Submitted by lorenzo.ingrilli on Wed, 01/02/2017 - 22:43
Vediamo come una pagina web apparentemente funzionante può nascondere gravi falle di sicurezza che rendono un attaccante in grado di effettuare operazioni non autorizzate.
La tipologia di
vulnerabilità che andremo ad analizzare è quella della
SQL Injection che permette ad un attaccante di eseguire query (quasi) arbitrarie e senza controllo sul nostro database..