In general, SQL injection is a very dangerous vulnerability.
Don't provide full exception details either, as these can make complex attacks like SQL injection far easier.
Tam istisna ayrıntıları sağlamayın, çünkü bunlar SQL enjeksiyonu gibi karmaşık saldırıları çok daha kolay hale getirebilir.
If it's a SQL injection attack, we block it.
SQL injection can be detected manually by using a systematic set of tests against every entry point in the application.
Ve SQL enjeksiyon, uygulamadaki her giriş noktasına karşı sistematik bir test seti kullanılarak manuel olarak tespit edilebilir.
The blind SQL injection attack needs a high volume of queries.
Kör SQL Enjeksiyon saldırısı çok yük sayıda sorguya ihtiyaç duyar.
This simplicity of SQL injection has accelerated its popularity.
SQL Enjeksiyon basitliği onun popülerliğini artırdı.
The vulnerability to SQL injection was well understood and security analysts had warned retailers about it for several years.
SQL enjeksiyonu zafiyeti iyi biliniyordu ve güvenlik analistleri pek çok kez ticari siteleri bu yönde uyarmıştı.
Following initial identification of an SQL injection vulnerability, it is generally useful to obtain some information about the database itself.
Bir SQL enjeksiyon güvenlik açığının ilk tanımlanmasının ardından, veritabanı hakkında bazı bilgiler edinmek genellikle yararlıdır.
What is SQL injection and how can it be prevented?
SQL enjeksiyonu nedir ve nasıl önlenmeli?
The application doesn't implement any defenses against SQL injection attacks, so an attacker can construct an attack like
Uygulama, SQL enjeksiyon saldırılarına karşı hiçbir savunma uygulamamaktadır, bu nedenle bir saldırgan aşağıdaki gibi bir saldırı oluşturabilir
Could the bug have been caught with an improved test system, or with changes to your coding "standard" (for example, while technology is not a panacea, you can reduce the probability of a successful SQL injection attack by using well-documented coding techniques).
Hata, geliştirilmiş bir test sistemi ile veya kodlama "standardında" değişikliklerle yakalanmış olabilir (örneğin, teknoloji bir pankreas olmasa da, iyi belgelenmiş kodlama teknikleri kullanarak başarılı bir SQL enjeksiyon saldırısı olasılığını azaltabilirsiniz)).
You must not provide full detailed information either, as these can make complicated attacks like SQL injection far easier.
Tam istisna ayrıntıları sağlamayın, çünkü bunlar SQL enjeksiyonu gibi karmaşık saldırıları çok daha kolay hale getirebilir.