Lecția 3 din 11

ORM și binding-ul corect al parametrilor

Cei mai mulți nu scriu SQL direct, ci printr-un ORM sau un query builder: Prisma, Drizzle, Knex, Sequelize, Eloquent. Vestea bună e că, folosite normal, aceste unelte parametrizează singure. Vestea proastă e că fiecare are câte o portiță prin care poți strecura SQL brut, iar acolo revine exact greșeala din lecția trecută. Pe drumul normal, ești deja apărat Când filtrezi printr-o metodă a ORM-ului, valoarea pe care o dai devine automat un parametru. Nu se lipește în text, nici măcar în spate. Asta e și motivul pentru care ORM-urile sunt recomandate developerilor care nu vor să se gândească la…

Restul lecției se deschide după înscriere

Cursul costă 4,99 € (plata în lei, la cursul zilei), iar la final primești un certificat verificabil.

Ce cuprinde cursul

  1. 1 Ce e o injecție: date tratate drept cod fără cont
  2. 2 SQLi și interogările parametrizate
  3. 3 ORM și binding-ul corect al parametrilor ești aici
  4. 4 XSS explicat: stored, reflected, DOM
  5. 5 Escaping și framework-ul: ce te apără și când nu
  6. 6 CSP: Content Security Policy ca plasă
  7. 7 Alte injecții: comenzi de sistem, NoSQL, șabloane
  8. 8 Validarea de input: allowlist și tipuri
  9. 9 Improper Output Handling, inclusiv la ieșirea unui LLM
  10. 10 Checklist anti-injecție
  11. 11 Test final