Курс по SQL-аналитике с использованием DuckDB — Взлом базы данных с помощью SQL-инъекций
Автор: AIgineer
Загружено: 2025-12-16
Просмотров: 41
В этой лекции вы изучите основы SQL-инъекций, включая способы взлома базы данных с помощью вредоносного кода и методы защиты от них. Занятие включает практическую демонстрацию с использованием Python и DuckDB, где мы создадим простую страницу входа и покажем различные методы SQL-инъекций, такие как вход без учетных данных и удаление таблиц. В заключение будут рассмотрены лучшие практики защиты вашей базы данных путем параметризации SQL-запросов для предотвращения атак SQL-инъекций.
Репозиторий кода
https://github.com/AIgineerAB/duckdb_...
#duckdb #sqlinjection
00:00 Введение в SQL-инъекции
00:51 Настройка среды
02:37 Создание простой системы входа
06:53 Эксплуатация SQL-инъекций
13:25 Защита системы входа
14:57 Заключение и лучшие практики
Доступные форматы для скачивания:
Скачать видео mp4
-
Информация по загрузке: