Lecția 6 din 13

A05: Injecția

Cea mai veche familie de vulnerabilități, încă foarte prezentă. Injecția apare când un input al utilizatorului e tratat ca instrucțiune, nu ca date: un text ajunge în interogarea SQL, într-o comandă de sistem sau, la XSS, în pagina altor utilizatori. Codul generat de AI o produce des, prin cel mai simplu tipar posibil: lipirea de șiruri. Ce e Aplicația ta amestecă mereu două lucruri: instrucțiuni scrise de tine și date venite de la utilizator. Injecția e momentul în care granița dintre ele dispare, iar datele utilizatorului sunt citite ca instrucțiuni. La SQL, un nume introdus în formular sch…

Restul lecției se deschide după înscriere

Cursul costă 4,99 € (plata în lei, la cursul zilei), iar la final primești un certificat verificabil.

Ce cuprinde cursul

  1. 1 Ce e OWASP Top 10 și ce s-a schimbat în 2025 fără cont
  2. 2 A01: Controlul accesului rupt
  3. 3 A02: Configurarea greșită
  4. 4 A03: Eșecurile de lanț de aprovizionare
  5. 5 A04: Eșecurile criptografice
  6. 6 A05: Injecția ești aici
  7. 7 A06: Designul nesigur
  8. 8 A07: Eșecurile de autentificare
  9. 9 A08: Eșecurile de integritate a software-ului și a datelor
  10. 10 A09: Eșecurile de logare și alertare
  11. 11 A10: Gestionarea greșită a condițiilor excepționale
  12. 12 Sinteză defensivă: cele zece riscuri, cinci principii
  13. 13 Test final