Перейти к содержимому
Все пути
Путь php 7 модулей

PHP SQL Injection: От основ до Second-Order

Фундаментальный курс по SQL-инъекциям в PHP Native. Изучите историю самой массовой уязвимости веба, механику атак через mysqli и устаревший mysql_*, современную защиту через PDO Prepared Statements, UNION-атаки, слепые инъекции, Second-Order SQLi и обход WAF.

01

Модуль 1: Введение в SQL Injection в PHP

История SQL-инъекций в PHP, обзор расширений PDO, mysqli, устаревшего mysql_*, интерполяция строк в запросах.

0/3
  • 1. SQL-инъекции в PHP: исторический контекст и механика
    Pro
  • 2. Обзор методов защиты
    Pro
  • 3. Тест: Введение в SQL Injection
    Pro
02

Модуль 2: Обход авторизации (Auth Bypass)

Классическая атака обхода формы логина через SQL-инъекцию в PHP, защита с помощью PDO prepare().

0/4
  • 1. Обход авторизации через SQL-инъекцию
    Pro
  • 2. Защита: PDO Prepared Statements
    Pro
  • 3. Тест: Auth Bypass
    Pro
  • EXP FIX
    4. Практика: Обход формы логина
    easy
    Pro
03

Модуль 3: UNION-атаки

Извлечение данных из других таблиц через UNION SELECT, определение числа колонок, защита через именованные параметры PDO.

0/4
  • 1. Извлечение данных через UNION SELECT
    Pro
  • 2. Защита: Именованные параметры PDO
    Pro
  • 3. Тест: UNION Attacks
    Pro
  • EXP FIX
    4. Практика: UNION SELECT
    medium
    Pro
04

Модуль 4: Слепые инъекции (Boolean-based)

Boolean-based Blind SQLi: посимвольное извлечение данных, бинарный поиск, защита через bindParam с типизацией.

0/5
  • 1. Boolean-based Blind SQL Injection
    Pro
  • 2. Защита: PDOStatement::bindParam() с типизацией
    Pro
  • 3. Тест: Blind Boolean SQLi
    Pro
  • 4. Time-based и Out-of-Band (OOB) Инъекции
    Pro
  • EXP FIX
    5. Практика: Boolean-based Blind SQLi
    hard
    Pro
05

Модуль 5: Second-Order SQL Injection

Инъекции второго порядка: сохранённые полезные нагрузки, ошибки двойного доверия, тотальная параметризация запросов.

0/4
  • 1. Second-Order SQL Injection
    Pro
  • 2. Защита: Параметризация ВСЕХ запросов
    Pro
  • 3. Тест: Second-Order SQLi
    Pro
  • EXP FIX
    4. Практика: Second-Order SQLi
    hard
    Pro
06

Модуль 6: Обход WAF

Обход фильтров и Web Application Firewall, blacklist vs allowlist, кодировки, защита через ctype_alnum() и подготовленные выражения.

0/4
  • 1. Обход WAF и фильтров
    Pro
  • 2. Защита: ctype_alnum() allowlist + Prepared Statements
    Pro
  • 3. Тест: WAF Bypass
    Pro
  • EXP FIX
    4. Практика: Обход WAF
    hard
    Pro
07

Модуль 7: Итоговый обзор

Сравнительный анализ методов защиты, история PHP и SQLi, реальные CVE, чеклист для Code Review.

0/4
  • 1. Итоговый обзор: SQL Injection в PHP
    Pro
  • 2. Defense-in-Depth: многослойная защита от SQLi
    Pro
  • 3. Автоматизация обнаружения: SAST, DAST, CI/CD
    Pro
  • 4. Финальный тест: SQL Injection в PHP
    Pro
🚧 Сайт в разработке. Полный функционал пока недоступен. Все вопросы — support@hackandfix.ru