КИБЕРВИКИПЕДИЯ
SECURITY VISION
Введите термин или слово
Кодовая инъекция
Кодовая инъекция — это кибератака, при которой злоумышленник внедряет вредоносный код в уязвимое приложение. Самые частые виды:
- SQL-инъекция(в базы данных),
- XSS(в веб-страницы),
- Командная инъекция(в системные команды).
Примеры из жизни:
- Как подделка документов– мошенник меняет текст в договоре (SQL-запросе), чтобы получить деньги.
- Как отравление еды– если повар (система) не проверяет ингредиенты (ввод), в блюдо может попасть яд (вредоносный код).
- Как телефонное мошенничество– злоумышленник представляется банком (маскирует код под легитимный запрос).
- Как поддельная медсправка– если врач (приложение) не проверяет печать (санитизацию ввода), кто-то получит больничный незаконно.
- Как взлом почтового ящика– если вставить отмычку (инъекцию) в замок (форму входа), можно украсть письма (данные).
Защита:
- Использование параметризованных запросов (Prepared Statements),
- Валидация и санитизация ввода,
- WAF (брандмауэры веб-приложений).