تزریق SQL (SQL Injection)
امنیت ۰ بازدیدتزریق SQL حملهای است که مهاجم از طریق فیلدهای ورودی، دستور پایگاه داده تزریق میکند تا دادهها را بخواند، تغییر دهد یا پاک کند — یکی از قدیمیترین و مخربترین حملههای وب. دفاع طلایی استفاده از کوئریهای آماده (Prepared Statements) با پارامتر جدا از داده است، نه چسباندن رشتهها. در وردپرس همیشه از کلاس $wpdb با متدهای prepare/insert/update استفاده کنید و هرگز متغیر کاربر را مستقیم در کوئری نگذارید.
مثال کاربردی
امن با wpdb:
$wpdb->prepare('SELECT * FROM t WHERE id = %d', $id)
شاید بپسندی — واژههای مرتبط
بات و خزنده (Bot)
امنیتبات برنامهای خودکار است که بهجای انسان با سایت تعامل میکند؛ خزنده گوگل بات مفید است اما…
بدافزار (Malware)
امنیتبدافزار نرمافزار مخربی است که بدون اجازه روی سایت یا سرور نصب میشود و کارهای ناخواسته ان…
حمله XSS
امنیتXSS (Cross-Site Scripting) حملهای است که در آن مهاجم کد جاوااسکریپت مخرب را به صفحه سایت…
حمله بروتفورس (Brute Force)
امنیتبروتفورس روش حمله با حدس زدن مقاوم رمز عبور است؛ رباتها هزاران ترکیب نام کاربری/رمز را ر…