Database security - Inference

4 belangrijke vragen over Database security - Inference

Inference: direct attack

(n-k)-regel (=ervoor zorgen dat de resultaten van een query niet regelrecht aan bepaalde mensen te koppelen te zijn)
(2,20) betekend dat als er 2 gevallen zijn dit alleen mag worden vrijgegeven als er het correspondeert met meer dan 20% van de groep

Wat is er gevoelig aan SQLinjectie

Ook de URL van een website kan allerlei informatie bevatten. De webapplicatie kan bijvoorbeeld gebruik maken van een SQL-query. We kunnen controleren of de site gevoelig is voor SQL-injectie door in de URL and 1=1 in te typen

SQL injectie en foutmeldingen

je kan de database helemaal uitpluizen door steeds weer nieuwe opdrachten achter de url te zetten, zolas bijvoorbeeld oRDER BY 1, hierna ORDE BY 2 etc
  • Hogere cijfers + sneller leren
  • Niets twee keer studeren
  • 100% zeker alles onthouden
Ontdek Study Smart

SQL injectie en tegenmaatregelen

Pas het ontwerpprincipe van complete mediation toe
We moeten er voor zorgen dat alle invoer wordt gevalideerd

De vragen op deze pagina komen uit de samenvatting van het volgende studiemateriaal:

  • Een unieke studie- en oefentool
  • Nooit meer iets twee keer studeren
  • Haal de cijfers waar je op hoopt
  • 100% zeker alles onthouden
Onthoud sneller, leer beter. Wetenschappelijk bewezen.
Trustpilot-logo