Sindano ya kipofu ya SQL ya wakati ni nini?
Sindano ya kipofu ya SQL ya wakati ni nini?

Video: Sindano ya kipofu ya SQL ya wakati ni nini?

Video: Sindano ya kipofu ya SQL ya wakati ni nini?
Video: SEMA NA CITIZEN | Dalili za saratani ya kibofu 2024, Novemba
Anonim

Wakati - msingi Blind SQLi

Wakati - msingi SQL Sindano ni inferential Sindano ya SQL mbinu ambayo inategemea kutuma SQL swala kwa hifadhidata ambayo hulazimisha hifadhidata kusubiri kiasi fulani cha wakati (kwa sekunde) kabla ya kujibu

Kwa hivyo tu, sindano ya SQL kipofu ni nini?

Maelezo. SQL kipofu (Lugha ya Maswali Iliyoundwa) sindano ni aina ya Sindano ya SQL mashambulizi ambayo huuliza hifadhidata maswali ya kweli au ya uwongo na huamua jibu kulingana na majibu ya programu. Hii inafanya unyonyaji Sindano ya SQL mazingira magumu zaidi, lakini si haiwezekani..

shambulio la sindano ya SQL kipofu ni nini linaweza kuzuiwa? Kama kawaida Sindano ya SQL , vipofu SQL sindano mashambulizi unaweza kuwa kuzuiwa kupitia utumiaji makini wa hoja zilizoainishwa, ambazo huhakikisha kuwa ingizo la mtumiaji haliwezi kuingilia muundo wa yaliyokusudiwa SQL swali.

Ipasavyo, ni shambulio la sindano la SQL la wakati?

Wakati - Kulingana Vipofu Mashambulizi ya Sindano ya SQL . Wakati - msingi mbinu mara nyingi hutumiwa kufikia vipimo wakati hakuna njia nyingine ya kurejesha taarifa kutoka kwa seva ya hifadhidata. Aina hii mashambulizi huingiza a SQL sehemu ambayo ina utendaji maalum wa DBMS au hoja nzito ambayo hutoa a wakati kuchelewa.

Ni wakati gani mshambuliaji anaweza kujaribu sindano ya SQL kipofu?

Sindano ya kipofu ya SQL ni sawa na kawaida Sindano ya SQL isipokuwa kwamba wakati an majaribio ya mshambuliaji kutumia programu badala ya kupata ujumbe muhimu wa makosa wanapata ukurasa wa kawaida ulioainishwa na msanidi programu badala yake. Hii inafanya uwezekano wa kutumia vibaya Shambulio la sindano ya SQL ngumu zaidi lakini haiwezekani.

Ilipendekeza: