Versions Compared

Key

  • This line was added.
  • This line was removed.
  • Formatting was changed.

...

Prosessiin syötettävän tiedon oikeellisuus tulee aina tarkastaa. Näin vältetään suuri osa automaatiojärjestelmään automaatiojärjestel, mään kohdistuvista uhista, esimerkiksi SQL haavoittuvuudet. 

...

SQL Injection haavoittuvuudet kattavat koko kirjon ohjelmointivirheitä joiden seurauksena ulkopuolinen käyttäjä pystyy syöttämään vahingollista tietoa palvelimelle. Tämäntyyppiset haavoittuvuudet useimmiten johtuvat joko ohjelmisto- tai konfiguraatiovirheestä. SQL Injectioiden testausta varten on olemassa valmiita ja ilmaisia sovelluksia kuten , httpskuten SQLMap, BSQLHacker, Mole, SQLSusSQLninjaSafe3 SQL Injector. Lisää tietoa kyseisistä työkaluista löytyy mm. sivustolta http://githubresources.infosecinstitute.com/portcullislabs/bsql-hackerbest-free-and-open-source-sql-injection-tools/.

, 

...