SQL Injection qanday sodir bo'ladi, xavfli satr birlashtirishlar va Parameterized Queries (Prepared Statements).
SQL Injection — foydalanuvchi kiritgan ma'lumot to'g'ridan-to'g'ri SQL so'rovi tarkibiga qo'shib yuborilganda yuzaga keladi.
script.jsJavaScript// HECH QACHON BUNDAY YOZMANG:const query = `SELECT * FROM users WHERE email = '${req.body.email}' AND password = '${req.body.password}'`;
Hujumchi parolda ' OR '1'='1 kiritsa, u parolni bilmasdan admin akkauntga kirib oladi!
script.jsJavaScript// TO'G'RI USUL (Mongoose yoki pg pool parametrlar bilan):const query = 'SELECT * FROM users WHERE email = $1 AND password_hash = $2';const result = await db.query(query, [email, hashedPassword]);
Mavzu bo‘yicha tushunchalaringizni interaktiv test orqali sinovdan o‘tkazing va natijalarni bilib oling.
Darslikda o‘rganilgan qoidalarga asosan real kod yozing, testlardan o‘tkazing va yechimlarni mustahkamlang.
Dars sifati va mazmunini yaxshilash uchun o‘z haqqoniy bahoingizni qoldiring.
Mavzuni to‘liq o‘zlashtirish uchun test sinovi, amaliy kodlash va bog‘liq darslar
O‘z bilimingizni interaktiv test savollari orqali tekshiring va darhol xatolarni tahlil qiling.
Nazariyani real kod yozish bilan mustahkamlang, avtomatik testlardan o‘ting va XP to‘plang.
Kurs bo‘yicha keyingi va bog‘liq mavzular: