
Один-единственный вредоносный запрос может нанести ущерб вашему бизнесу. Уязвимости вашего кода могут привести к:
...Бренд, трафик, деньги, отношения с клиентами, сайт и даже бизнес могут быть потеряны в одно мгновение.
За последние 20 лет многие атаки с использованием SQL-инъекций были направлены на крупные и мелкие веб-сайты, бизнес и платформы социальных сетей. Некоторые из этих атак привели к серьезным утечкам данных. Несколько ярких примеров приведены ниже.
В 2021 году было обнаружено, что WooCommerce, популярный плагин электронной коммерции для WordPress CMS, несколько своих плагинов, функций и версий программного обеспечения были уязвимы к SQLi , в результате чего произошло несколько атак. Неисправленные дефекты в плагине подвергли краже данные 5 миллионов веб-сайтов. Ссылка .
В 2020 году компания Freepik, один из крупнейших в мире сайтов графических ресурсов с 18 миллионами ежемесячных уникальных пользователей, сообщила, что хакеры смогли украсть электронную почту и хэши паролей 8,3 млн. пользователей Freepik и Flaticon в результате атаки SQL-инъекции на сайт компании Flaticon. Ссылка
Хакеры атаковали 53 университета, используя SQL-инъекции, украли и опубликовали 36 000 личных записей, принадлежащих студентам, преподавателям и сотрудникам.
Группа злоумышленников использовала SQL-инъекции для проникновения в корпоративные системы нескольких компаний, в основном сети магазинов 7-Eleven, похитив 130 миллионов номеров кредитных карт.
Компания Kaseya, поставщик ИТ-решений для MSP и корпоративных клиентов, стала жертвой атаки с использованием вымогательского ПО в 2021 году. Злоумышленники использовали непропатченные SQL-уязвимости в серверах VSA компании, в результате чего пострадали более 1500 клиентов Kaseya.
Две критические уязвимости безопасности высокой степени серьезности в популярном плагине "All in One" SEO WordPress подвергли более 3 миллионов сайтов атакам поглощения. Ссылка
Fortnite - это онлайн-игра с более чем 350 миллионами пользователей. В 2019 году была обнаружена уязвимость SQL-инъекции, которая могла позволить злоумышленникам получить доступ к учетным записям пользователей. Уязвимость была исправлена.
В 2014 году исследователи безопасности обнародовали информацию о том, что им удалось взломать сайт компании Tesla с помощью SQL-инъекции, получить административные привилегии и украсть данные пользователей.
В 2018 году в Cisco Prime License Manager была обнаружена уязвимость SQL-инъекции. Уязвимость позволяла злоумышленникам получить shell-доступ к системам, на которых был развернут менеджер лицензий. Компания Cisco исправила уязвимость.
В декабре 2022 года плагин для онлайн-курсов WordPress 'LearnPress' был уязвим к многочисленным дефектам критического уровня, включая SQL-инъекцию с предварительной авторизацией и локальное включение файлов. Ссылка
О том, как снизить риск и защитить код от уязвимостей, мы поговорим в следующей статье.

20.08.2023 18:21
Привет всем, сегодня я хочу высказать свои соображения по поводу вопроса, который я уже много раз получал в своем сообществе: "Стоит ли изучать PHP в 2026-2027 годах? Или это полная лажа?".

20.08.2023 17:46
В JavaScript одним из самых запутанных понятий является поведение ключевого слова "this" в стрелочной и обычной функциях.

19.08.2023 18:39
Здравствуйте, друзья-студенты! Готовы совершенствовать свои навыки веб-дизайна? Сегодня в нашем путешествии мы рассмотрим приемы CSS-верстки - в частности, магию поплавков и гибкость flexbox.
19.08.2023 17:22
В системе управления состояниями ngrx, совместимой с Angular 16, появились функциональные эффекты. Это здорово и делает код определенно легче для чтения благодаря своей простоте. Кроме того, мы всегда хотим проверить самые последние возможности в наших проектах!

18.08.2023 20:33
Локализация - это процесс адаптации приложения к различным языкам и культурным требованиям. Это позволяет пользователям получить опыт, соответствующий их языку и культуре.

14.08.2023 14:49
Листовые узлы системы типов GraphQL называются скалярами. Достигнув скалярного типа, невозможно спуститься дальше по иерархии типов. Скалярный тип предназначен для представления неделимого значения.