اكتشاف حقن SQL
هذه المهمة مخصصة لـاكتشاف حقن SQL داخل البرمجة / الأمان. جوهرها: تتبع المدخل غير الموثوق حتى بناء SQL.
المشكلة التقنية أو المخرج
هذه المهمة مخصصة لـ«اكتشاف حقن SQL» داخل البرمجة / الأمان. جوهرها: تتبع المدخل غير الموثوق حتى بناء SQL.
بيئة التنفيذ والسياق
- نقاط إدخال الاستعلامات
- طبقة الوصول للبيانات
- الاستعلامات الديناميكية
- الإطار المستخدم
الطلب التقني
نفّذ مهمة «اكتشاف حقن SQL» تقنيا ضمن البرمجة / الأمان اعتمادا على السياق الفعلي الذي سأقدمه. السياق التقني: - [نقاط إدخال الاستعلامات] - [طبقة الوصول للبيانات] - [الاستعلامات الديناميكية] - [الإطار المستخدم] طريقة التنفيذ والفحص: 1. تتبع المدخل غير الموثوق حتى بناء SQL. 2. ابحث عن concatenation أو interpolation داخل الاستعلام. 3. تحقق من parameterized queries وحدود أسماء الجداول أو الأعمدة الديناميكية. المخرجات المقبولة: - مواضع قابلة للحقن. - مسار البيانات. - إصلاح بالاستعلامات المعلمة. حافظ على حدود «اكتشاف حقن SQL»: لا تحوّل الناتج إلى «اكتشاف XSS»؛ استخدم عناصر المهمة المجاورة فقط عندما تكون مدخلا ضروريا لهذه المهمة. شرط القبول: هل يمكن لمدخل المستخدم تغيير بنية الاستعلام؟ما يجب تسليمه
- مواضع قابلة للحقن
- مسار البيانات
- إصلاح بالاستعلامات المعلمة
معيار قبول الحل
- هل يمكن لمدخل المستخدم تغيير بنية الاستعلام؟