💉 Demonstracja SQL Injection i XSS — ataki OWASP Top-10 w piaskownicy
Wpisz klasyczne ładunki SQL injection i XSS w w pełni izolowanej demonstracji działającej po stronie klienta. Zobacz, jak podatne zapytanie logowania zostaje obejście, a nieoczyszczony znacznik renderuje się, a następnie przełącz się na zapytania parametryzowane i escapowanie HTML, aby zobaczyć, jak te same dane wejściowe stają się nieszkodliwe.
O tej demonstracji
SQL injection i cross-site scripting to dwie najdłużej obecne pozycje na liście OWASP Top-10 zagrożeń aplikacji webowych. Obie mają tę samą przyczynę źródłową: niezaufane dane wejściowe są traktowane jako zaufany kod. Ta symulacja nigdy nie dotyka prawdziwego serwera, bazy danych ani silnika skryptowego — odtwarza podatne i bezpieczne ścieżki kodu jako prosty, widoczny JavaScript, dzięki czemu widać mechanizm, a nie tylko wynik.