По факту у тебя нет информации о той стороне, sql (какя именно) там или nosql, как обрабатывается пост и гет запрос и прочее. И тебе надо иметь представления о каждой из этих вещей их слабые места.
По факту у тебя нет информации о той стороне, sql (какя именно) там или nosql, как обрабатывается пост и гет запрос и прочее. И тебе надо иметь представления о каждой из этих вещей их слабые места.
Казалось бы ты нашол сайт где очивидно можно sql вставить, типа www.eeem.ru/id?=12 и ты такой 12'%23and... А там стоит строгая типизация в int32 и твоя кракозябра идет лесом.
Казалось бы ты нашол сайт где очивидно можно sql вставить, типа www.eeem.ru/id?=12 и ты такой 12'%23and... А там стоит строгая типизация в int32 и твоя кракозябра идет лесом.