ГоловнаКібербезпекаДемонстрація SQL-ін'єкції та XSS — атаки OWASP Top-10 у пісочниці

💉 Демонстрація SQL-ін'єкції та XSS — атаки OWASP Top-10 у пісочниці

Введіть класичні payload'и SQL-ін'єкції та XSS у повністю ізольовану клієнтську демонстрацію. Спостерігайте, як вразливий запит входу обходиться, а неекранована розмітка рендериться, потім перемкніться на параметризовані запити та HTML-екранування, щоб побачити, як той самий вхід стає безпечним.

Кібербезпека2DПомірний60 FPS
sql-injection-xss-demo ↗ Відкрити окремо

Про цю демонстрацію

SQL-ін'єкція та міжсайтовий скриптинг — два найдовше присутні пункти в списку OWASP Top-10 ризиків веб-застосунків. Обидва мають одну й ту саму першопричину: недовірений вхід трактується як довірений код. Ця симуляція ніколи не торкається реального сервера, бази даних чи движка скриптів — вона відтворює вразливі й безпечні шляхи коду як простий, видимий JavaScript, щоб можна було спостерігати механізм, а не лише результат.