Lecția 6 din 13
A05: Injecția
Cea mai veche familie de vulnerabilități, încă foarte prezentă. Injecția apare când un input al utilizatorului e tratat ca instrucțiune, nu ca date: un text ajunge în interogarea SQL, într-o comandă de sistem sau, la XSS, în pagina altor utilizatori. Codul generat de AI o produce des, prin cel mai simplu tipar posibil: lipirea de șiruri. Ce e Aplicația ta amestecă mereu două lucruri: instrucțiuni scrise de tine și date venite de la utilizator. Injecția e momentul în care granița dintre ele dispare, iar datele utilizatorului sunt citite ca instrucțiuni. La SQL, un nume introdus în formular sch…
Restul lecției se deschide după înscriere
Cursul costă 4,99 € (plata în lei, la cursul zilei), iar la final primești un certificat verificabil.
Ce cuprinde cursul
- 1 Ce e OWASP Top 10 și ce s-a schimbat în 2025 fără cont
- 2 A01: Controlul accesului rupt
- 3 A02: Configurarea greșită
- 4 A03: Eșecurile de lanț de aprovizionare
- 5 A04: Eșecurile criptografice
- 6 A05: Injecția ești aici
- 7 A06: Designul nesigur
- 8 A07: Eșecurile de autentificare
- 9 A08: Eșecurile de integritate a software-ului și a datelor
- 10 A09: Eșecurile de logare și alertare
- 11 A10: Gestionarea greșită a condițiilor excepționale
- 12 Sinteză defensivă: cele zece riscuri, cinci principii
- 13 Test final