Подробное описание документа
Медведев Н. В.
Противодействие неавторизованному доступу к серверу Web-приложений с использованием механизма подложных SQL-запросов / Медведев Н. В., Быков А. Ю., Гришин Г. А. // Вестник МГТУ им. Н. Э. Баумана. Сер. Приборостроение. - 2006. - № 3. -
Рассмотрена возможность по формированию подложных SQL-запросов для получения доступа к интересующей информации, а также получения прав администратора сервера. Подобный подход применяется в случае максимальной защищенности сервера, когда для проникновения используется только 80-й порт. Даны основные рекомендации по противодействию подобным атакам.
