Cuộc tấn công SQL_Injection làm việc như thế nào

Những cuộc tấn công SQL_Injection đã kéo dài từ nhiều năm  , khai thác những lỗi an ninh và dùng những kỹ thuật đã biết .

Tuy nhiên chúng không phổ biến lắm và dùng  trong những kịch bản khác nhau .

Một trong những ví dụ mới đây là cuộc tấn công nhắm tới trang web của Yahoo và kết quả là đã lấy đi 450.000 tên đăng nhập và mật khẩu người dùng . Trong đoạn video dưới đây , Ryan O‘Boyle của Veracode đã cho biết cách thức những cuộc tấn công SQL_Injection và cách thức bảo vệ chống lại chúng .