SQL- ИНЪЕКЦИИ
ЧТО ТАКОЕ?
•Внедрение SQL-кода (англ. S QL injection / SQLi) — один из распространённых способов взлома сайтов и программ, работающих с базами данных, основанный на внедрении в запрос произвольного SQL-кода.
ВИДЫ АТАК
•Существует три основных класса атак, основанных на внедрении SQL-кода:
Классическая SQL инъекция (Classic SQLi…
ORM и PDO - существуют...
но где-то их нет (в го например) и чуваки без страха хреначат конкатинацией :)