JP1229S¶
SQL инъекция¶
Особенности: для улучшения результата работы данного теста, используется вторичный фильтр результатов
Проверяется использование строк, содержащих типичные запросы SQL, и которые могут содержать неэкранированные параметры. Инъекции возможны в общем случае, если разработчик использует такие «сырые» запросы без надлежащего контроля со стороны приложения, или без использования библиотечных функций, которые как правило реализуют такой контроль (если иное не предусмотрено такими функциями см. JP1233C, JP1235C).