IT Academy
Урок 3 · Продвинутый

Injection, XSS, CSRF и SSRF

Объяснение → самостоятельное решение → разбор → практика курса

Объяснение

Injection смешивает данные и команды, XSS исполняет недоверенный контент в браузере, CSRF использует автоматические credentials, SSRF заставляет сервер обращаться к нежелательному адресу. У этих классов разные меры защиты.

Задача для самостоятельного решения

Как безопасно передать имя в SQL?

Показать разбор ответа

Через параметр запроса, не строковую конкатенацию. Экранирование HTML решает другую проблему и не делает SQL безопасным.

Примените знания

В лабораторной курса есть учебная среда, пример, ожидаемый результат и задание проекта. Возвращайтесь к ней по мере прохождения тем.

Открыть лабораторную →