Рубрика: Web-безопасность

Уязвимости веб-приложений, анализ защищённости и безопасная разработка.

DQL-инъекции

In English: https://blog.deteact.com/dql-injection В современных веб-приложениях всё реже бывают инъекции, все используют подготовленные запросы и ORM, но мы до сих пор встречаем инъекции при пентестах. Особый интерес представляют диалекты SQL, встроенные в ORM-библиотеки. Это дополнительная