Blind SQL Injection Attack
ब्लाइंड एसक्यूएल इंजेक्शन हमला एक सुरक्षा घातक है, जो डेटाबेस संबंधित वेब ऐप्स को लक्षित करता है। जब इस हमले की सफलता होती है, तो इससे हमलावर को वेब ऐप्लिकेशन में आवश्यक डेटा तक पहुंच मिल जाती है।
यह हमला एसक्यूएल इंजेक्शन का एक प्रकार होता है जो अधिकांश डेटाबेस संचालकों द्वारा उपयोग किए जाने वाले SQL संचालित डेटाबेस में उत्पन्न होता है। यह हमला तब किया जाता है जब हमलावर कंप्यूटर के द्वारा HTTP अनुरोध भेजे जाते हैं, और जब कंप्यूटर सर्वर द्वारा उत्तर दिया जाता है, तो हमलावर HTTP अनुरोध में संदेश छिपा सकता है।
अधिकांश ऐप्स के डेटाबेस डेटा अनुशंसाएं आधार और विवरण तालिकाओं में होते हैं। हमलावर अनिवार्य रूप से SQL निरीक्षण की मदद से इस वेब में आवश्यक जानकारी प्राप्त करता है। इस तरह की हमले से ऐप्स के सुरक