Pracujeme na obnovení aplikace Unionpedia v Google Play Store
OdchozíPřicházející
🌟Zjednodušili jsme náš design pro lepší navigaci!
Instagram Facebook X LinkedIn
Vaše vlastní Uniepedie s vaším logem a doménou, od 9,99 USD/měsíc
Vytvořit můj Uniepedie

SQL injection

Index SQL injection

SQL injection je technika napadení databázové vrstvy programu vsunutím (odtud „injection“) kódu přes neošetřený vstup a vykonání vlastního pozměňujícího poškozujícího SQL příkazu (dotazu DELETE, UPDATE, ALTER atp.).

Obsah

  1. 17 vztahy: Adminer, Cross-site scripting, David Grudl, Defenzivní programování, GPT-4, Nette Framework, Oddělovač, Panama Papers, Síťové zabezpečení, Sůl (kryptografie), Secure by design, Uložená procedura, W3af, Web 2.0, Web Scarab, Web storage, Webový formulář.

Adminer

Adminer (dříve phpMinAdmin) je nástroj umožňující prostřednictvím webového rozhraní jednoduchou správu databáze MySQL, od své třetí verze též PostgreSQL, SQLite, MS SQL, Oracle a od čtvrté verze též SimpleDB, MongoDB a Elasticsearch.

Vidět SQL injection a Adminer

Cross-site scripting

Cross-site scripting (XSS) je v informatice typ zranitelnosti webové aplikace.

Vidět SQL injection a Cross-site scripting

David Grudl

David Grudl (* 23. ledna 1978) je český programátor, podnikatel a publicista.

Vidět SQL injection a David Grudl

Defenzivní programování

Defenzivní programování je forma návrhu softwaru, která se snaží zaručit jeho nepřetržitou funkčnost i za podmínek použití, ke kterým nebyl původně navržen.

Vidět SQL injection a Defenzivní programování

GPT-4

Generative Pre-trained Transformer 4 (GPT-4) je multimodální jazykový model vytvořený společností OpenAI a čtvrtý v řadě modelů GPT-n. Byl vydán 14. března 2023 a v omezené podobě byl zpřístupněn veřejnosti prostřednictvím produktu ChatGPT Plus (prémiová verze ChatGPT) a s přístupem k verzi API založené na GPT-4, která je momentálně omezená a poskytována pouze vývojářům, kteří zaplatili alespoň jeden americký dolar za předchozí použití.

Vidět SQL injection a GPT-4

Nette Framework

Nette Framework je open source framework pro tvorbu webových aplikací v PHP.

Vidět SQL injection a Nette Framework

Oddělovač

Výřez ze souboru ve formátu CSV. Čárky (vyznačené červeně) se používají jako oddělovače polí. Oddělovač nebo separátor je znak nebo posloupnost znaků sloužící pro zadání hranice mezi zvláštními, nezávislými oblastmi v prostém textu nebo v jiných datových proudech.

Vidět SQL injection a Oddělovač

Panama Papers

Země s politiky, veřejně aktivními osobami nebo jejich blízkými, již jsou zapleteni do skandálu.Panama Papers (Panamské dokumenty) je označení pro únik 11,5 milionu tajných dokumentů z panamské společnosti Mossack Fonseca, která se specializovala na korporátní klientelu.

Vidět SQL injection a Panama Papers

Síťové zabezpečení

Síťové zabezpečení jsou ustanovení a politiky – oprávnění (pravidla), které jsou zavedeny správcem sítě pro prevenci a kontrolu oprávněnosti přístupu (autorizace), zneužití, úpravě, nebo zamítnutí počítačové sítě v síti přístupných zdrojů (zařízení).

Vidět SQL injection a Síťové zabezpečení

Sůl (kryptografie)

Kryptografická sůl je v šifrování několik náhodných bitů, které slouží jako doplňující vstup při použití jednosměrné funkce, kde umožňuje, aby její výstup měl mnoho možných variant.

Vidět SQL injection a Sůl (kryptografie)

Secure by design

Secure by design (bezpečný díky návrhu) je v informatice označení software, který byl navržen od základu tak, aby byl bezpečný.

Vidět SQL injection a Secure by design

Uložená procedura

Uložená procedura (anglicky stored procedure) je databázový objekt, který neobsahuje data, ale část programu, který se nad daty v databázi má vykonávat.

Vidět SQL injection a Uložená procedura

W3af

w3af je otevřený bezpečnostní skener webových aplikací.

Vidět SQL injection a W3af

Web 2.0

Tag cloud, typický prvek webu 2.0, zobrazující jeho dílčí části Web 2.0 je termín pro ustálené označení etapy vývoje webu, v níž byl pevný obsah webových stránek nahrazen prostorem pro sdílení a společnou tvorbu obsahu.

Vidět SQL injection a Web 2.0

Web Scarab

WebScarab je projekt skupiny The Open Web Application Security Project (OWASP), což je světová nezisková organizace zabývající se bezpečností webových aplikací.

Vidět SQL injection a Web Scarab

Web storage

Web storage (česky „webové úložiště“) je HTML API umožňující webovým aplikacím ukládat data do webového prohlížeče na straně uživatele.

Vidět SQL injection a Web storage

Webový formulář

Webový formulář je v informatice označení pro speciální vstupní prvky zobrazitelné ve webovém prohlížeči, které umožňují uživateli odeslat data na webový server, kde jsou následně zpracována.

Vidět SQL injection a Webový formulář