﻿{"id":4238,"date":"2021-10-16T13:36:17","date_gmt":"2021-10-16T13:36:17","guid":{"rendered":"https:\/\/www.irandnn.ir\/mag\/?p=4238"},"modified":"2022-03-27T13:34:23","modified_gmt":"2022-03-27T13:34:23","slug":"sql-injection-attack","status":"publish","type":"post","link":"https:\/\/www.irandnn.ir\/mag\/sql-injection-attack\/","title":{"rendered":"\u062d\u0645\u0644\u0647 SQL injection \u0686\u06cc\u0633\u062a\u061f"},"content":{"rendered":"<div id=\"ez-toc-container\" class=\"ez-toc-v2_0_76 counter-hierarchy ez-toc-counter ez-toc-grey ez-toc-container-direction\">\r\n<div class=\"ez-toc-title-container\">\r\n<p class=\"ez-toc-title\" style=\"cursor:inherit\">\u0641\u0647\u0631\u0633\u062a \u0645\u0637\u0627\u0644\u0628<\/p>\r\n<span class=\"ez-toc-title-toggle\"><a href=\"#\" class=\"ez-toc-pull-right ez-toc-btn ez-toc-btn-xs ez-toc-btn-default ez-toc-toggle\" aria-label=\"Toggle Table of Content\"><span class=\"ez-toc-js-icon-con\"><span class=\"\"><span class=\"eztoc-hide\" style=\"display:none;\">Toggle<\/span><span class=\"ez-toc-icon-toggle-span\"><svg style=\"fill: #999;color:#999\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" class=\"list-377408\" width=\"20px\" height=\"20px\" viewBox=\"0 0 24 24\" fill=\"none\"><path d=\"M6 6H4v2h2V6zm14 0H8v2h12V6zM4 11h2v2H4v-2zm16 0H8v2h12v-2zM4 16h2v2H4v-2zm16 0H8v2h12v-2z\" fill=\"currentColor\"><\/path><\/svg><svg style=\"fill: #999;color:#999\" class=\"arrow-unsorted-368013\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" width=\"10px\" height=\"10px\" viewBox=\"0 0 24 24\" version=\"1.2\" baseProfile=\"tiny\"><path d=\"M18.2 9.3l-6.2-6.3-6.2 6.3c-.2.2-.3.4-.3.7s.1.5.3.7c.2.2.4.3.7.3h11c.3 0 .5-.1.7-.3.2-.2.3-.5.3-.7s-.1-.5-.3-.7zM5.8 14.7l6.2 6.3 6.2-6.3c.2-.2.3-.5.3-.7s-.1-.5-.3-.7c-.2-.2-.4-.3-.7-.3h-11c-.3 0-.5.1-.7.3-.2.2-.3.5-.3.7s.1.5.3.7z\"\/><\/svg><\/span><\/span><\/span><\/a><\/span><\/div>\r\n<nav><ul class='ez-toc-list ez-toc-list-level-1 eztoc-toggle-hide-by-default' ><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-1\" href=\"https:\/\/www.irandnn.ir\/mag\/sql-injection-attack\/#%D9%85%D9%81%D8%A7%D9%87%DB%8C%D9%85_%D8%A7%D9%88%D9%84%DB%8C%D9%87_%D8%AD%D9%85%D9%84%D9%87_SQL_injection\" >\u0645\u0641\u0627\u0647\u06cc\u0645 \u0627\u0648\u0644\u06cc\u0647 \u062d\u0645\u0644\u0647 SQL injection<\/a><ul class='ez-toc-list-level-3' ><li class='ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-2\" href=\"https:\/\/www.irandnn.ir\/mag\/sql-injection-attack\/#%D8%A2%D8%B4%D9%86%D8%A7%DB%8C%DB%8C_%D8%A8%D8%A7_%DA%A9%D9%88%D8%A6%D8%B1%DB%8C%E2%80%8C%D9%87%D8%A7%DB%8C_SQL\" >\u0622\u0634\u0646\u0627\u06cc\u06cc \u0628\u0627 \u06a9\u0648\u0626\u0631\u06cc\u200c\u0647\u0627\u06cc SQL<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-3\" href=\"https:\/\/www.irandnn.ir\/mag\/sql-injection-attack\/#%D8%A2%D8%B4%D9%86%D8%A7%DB%8C%DB%8C_%D8%A8%D8%A7_%DA%A9%D9%88%D8%A6%D8%B1%DB%8C%E2%80%8C%D9%87%D8%A7%DB%8C_%D8%AA%D8%B2%D8%B1%DB%8C%D9%82_SQL_%DB%8C%D8%A7_SQL_Injection_Queries\" >\u0622\u0634\u0646\u0627\u06cc\u06cc \u0628\u0627 \u06a9\u0648\u0626\u0631\u06cc\u200c\u0647\u0627\u06cc \u062a\u0632\u0631\u06cc\u0642 SQL \u06cc\u0627 SQL Injection Queries<\/a><\/li><\/ul><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-4\" href=\"https:\/\/www.irandnn.ir\/mag\/sql-injection-attack\/#%D8%A7%D9%86%D9%88%D8%A7%D8%B9_%D8%A2%D8%B3%DB%8C%D8%A8_%D9%BE%D8%B0%DB%8C%D8%B1%DB%8C_SQL_injection\" >\u0627\u0646\u0648\u0627\u0639 \u0622\u0633\u06cc\u0628 \u067e\u0630\u06cc\u0631\u06cc SQL injection<\/a><ul class='ez-toc-list-level-3' ><li class='ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-5\" href=\"https:\/\/www.irandnn.ir\/mag\/sql-injection-attack\/#In-band_SQL_injection\" >In-band SQL injection<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-6\" href=\"https:\/\/www.irandnn.ir\/mag\/sql-injection-attack\/#Blind_SQL_injection_%DB%8C%D8%A7_Inferential_SQLi\" >Blind SQL injection \u06cc\u0627 Inferential SQLi<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-7\" href=\"https:\/\/www.irandnn.ir\/mag\/sql-injection-attack\/#Out-of-band_SQL_injection\" >Out-of-band SQL injection<\/a><\/li><\/ul><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-8\" href=\"https:\/\/www.irandnn.ir\/mag\/sql-injection-attack\/#%D8%A7%D8%A8%D8%B2%D8%A7%D8%B1%D9%87%D8%A7%DB%8C_%D8%B4%D9%86%D8%A7%D8%B3%D8%A7%DB%8C%DB%8C_%D9%88_%D9%BE%DB%8C%D8%A7%D8%AF%D9%87%E2%80%8C%D8%B3%D8%A7%D8%B2%DB%8C_%D8%AD%D9%85%D9%84%D9%87_SQL_injection\" >\u0627\u0628\u0632\u0627\u0631\u0647\u0627\u06cc \u0634\u0646\u0627\u0633\u0627\u06cc\u06cc \u0648 \u067e\u06cc\u0627\u062f\u0647\u200c\u0633\u0627\u0632\u06cc \u062d\u0645\u0644\u0647 SQL injection<\/a><ul class='ez-toc-list-level-3' ><li class='ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-9\" href=\"https:\/\/www.irandnn.ir\/mag\/sql-injection-attack\/#%D8%A7%D8%A8%D8%B2%D8%A7%D8%B1%D9%87%D8%A7%DB%8C_%D8%B4%D9%86%D8%A7%D8%B3%D8%A7%DB%8C%DB%8C_%D9%88_%D9%BE%DB%8C%D8%A7%D8%AF%D9%87%E2%80%8C%D8%B3%D8%A7%D8%B2%DB%8C_%D8%AD%D9%85%D9%84%D9%87_SQL_injection_%D8%A8%D8%B1_%D8%A8%D8%B3%D8%AA%D8%B1_%DA%A9%D8%A7%D9%85%D9%BE%DB%8C%D9%88%D8%AA%D8%B1\" >\u0627\u0628\u0632\u0627\u0631\u0647\u0627\u06cc \u0634\u0646\u0627\u0633\u0627\u06cc\u06cc \u0648 \u067e\u06cc\u0627\u062f\u0647\u200c\u0633\u0627\u0632\u06cc \u062d\u0645\u0644\u0647 SQL injection \u0628\u0631 \u0628\u0633\u062a\u0631 \u06a9\u0627\u0645\u067e\u06cc\u0648\u062a\u0631<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-10\" href=\"https:\/\/www.irandnn.ir\/mag\/sql-injection-attack\/#%D8%A7%D8%A8%D8%B2%D8%A7%D8%B1%D9%87%D8%A7%DB%8C_%D8%B4%D9%86%D8%A7%D8%B3%D8%A7%DB%8C%DB%8C_%D9%88_%D9%BE%DB%8C%D8%A7%D8%AF%D9%87%E2%80%8C%D8%B3%D8%A7%D8%B2%DB%8C_%D8%AD%D9%85%D9%84%D9%87_SQL_injection_%D8%A8%D8%B1_%D8%A8%D8%B3%D8%AA%D8%B1_%D8%AA%D9%84%D9%81%D9%86%E2%80%8C%D9%87%D8%A7%DB%8C_%D9%87%D9%88%D8%B4%D9%85%D9%86%D8%AF\" >\u0627\u0628\u0632\u0627\u0631\u0647\u0627\u06cc \u0634\u0646\u0627\u0633\u0627\u06cc\u06cc \u0648 \u067e\u06cc\u0627\u062f\u0647\u200c\u0633\u0627\u0632\u06cc \u062d\u0645\u0644\u0647 SQL injection \u0628\u0631 \u0628\u0633\u062a\u0631 \u062a\u0644\u0641\u0646\u200c\u0647\u0627\u06cc \u0647\u0648\u0634\u0645\u0646\u062f<\/a><\/li><\/ul><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-11\" href=\"https:\/\/www.irandnn.ir\/mag\/sql-injection-attack\/#%D8%B4%DB%8C%D9%88%D9%87%E2%80%8C%D9%87%D8%A7%DB%8C_%DA%AF%D8%B1%DB%8C%D8%B2_Bypass\" >\u0634\u06cc\u0648\u0647\u200c\u0647\u0627\u06cc \u06af\u0631\u06cc\u0632 (Bypass)<\/a><ul class='ez-toc-list-level-3' ><li class='ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-12\" href=\"https:\/\/www.irandnn.ir\/mag\/sql-injection-attack\/#1_%D8%AA%DA%A9%D9%86%DB%8C%DA%A9_%DA%AF%D8%B1%DB%8C%D8%B2_In-line_Comment\" >1. \u062a\u06a9\u0646\u06cc\u06a9 \u06af\u0631\u06cc\u0632 In-line Comment<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-13\" href=\"https:\/\/www.irandnn.ir\/mag\/sql-injection-attack\/#2_%D8%AA%DA%A9%D9%86%DB%8C%DA%A9_%DA%AF%D8%B1%DB%8C%D8%B2_char_encoding\" >2. \u062a\u06a9\u0646\u06cc\u06a9 \u06af\u0631\u06cc\u0632 char encoding<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-14\" href=\"https:\/\/www.irandnn.ir\/mag\/sql-injection-attack\/#3_%D8%AA%DA%A9%D9%86%DB%8C%DA%A9_%DA%AF%D8%B1%DB%8C%D8%B2_%D8%A8%D9%87%D9%85_%D9%BE%DB%8C%D9%88%D8%B3%D8%AA%D9%86_%D8%B1%D8%B4%D8%AA%D9%87%E2%80%8C%D9%87%D8%A7String_Concatenation\" >3. \u062a\u06a9\u0646\u06cc\u06a9 \u06af\u0631\u06cc\u0632 \u0628\u0647\u0645 \u067e\u06cc\u0648\u0633\u062a\u0646 \u0631\u0634\u062a\u0647\u200c\u0647\u0627(String Concatenation)<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-15\" href=\"https:\/\/www.irandnn.ir\/mag\/sql-injection-attack\/#4_%D8%AA%DA%A9%D9%86%DB%8C%DA%A9_%DA%AF%D8%B1%DB%8C%D8%B2_%D9%85%D8%A8%D9%87%D9%85_%D8%B3%D8%A7%D8%B2%DB%8C_%DA%A9%D8%AF\" >4. \u062a\u06a9\u0646\u06cc\u06a9 \u06af\u0631\u06cc\u0632 \u0645\u0628\u0647\u0645 \u0633\u0627\u0632\u06cc \u06a9\u062f<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-16\" href=\"https:\/\/www.irandnn.ir\/mag\/sql-injection-attack\/#5_%D8%AA%DA%A9%D9%86%DB%8C%DA%A9_%DA%AF%D8%B1%DB%8C%D8%B2_%D8%AF%D8%B3%D8%AA%DA%A9%D8%A7%D8%B1%DB%8C_%D9%81%D9%88%D8%A7%D8%B5%D9%84_%D8%AE%D8%A7%D9%84%DB%8C\" >5. \u062a\u06a9\u0646\u06cc\u06a9 \u06af\u0631\u06cc\u0632 \u062f\u0633\u062a\u06a9\u0627\u0631\u06cc \u0641\u0648\u0627\u0635\u0644 \u062e\u0627\u0644\u06cc<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-17\" href=\"https:\/\/www.irandnn.ir\/mag\/sql-injection-attack\/#6_%D8%AA%DA%A9%D9%86%DB%8C%DA%A9_%DA%AF%D8%B1%DB%8C%D8%B2_Hex_encoding\" >6. \u062a\u06a9\u0646\u06cc\u06a9 \u06af\u0631\u06cc\u0632 Hex encoding<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-18\" href=\"https:\/\/www.irandnn.ir\/mag\/sql-injection-attack\/#7_%D8%AA%DA%A9%D9%86%DB%8C%DA%A9_%DA%AF%D8%B1%DB%8C%D8%B2_%D8%A7%D8%B3%D8%AA%D9%81%D8%A7%D8%AF%D9%87_%D8%A7%D8%B2_%D9%87%D9%85%D8%AA%D8%A7%D9%87%D8%A7%DB%8C_%D9%85%D8%B5%D9%86%D9%88%D8%B9%DB%8C\" >7. \u062a\u06a9\u0646\u06cc\u06a9 \u06af\u0631\u06cc\u0632 \u0627\u0633\u062a\u0641\u0627\u062f\u0647 \u0627\u0632 \u0647\u0645\u062a\u0627\u0647\u0627\u06cc \u0645\u0635\u0646\u0648\u0639\u06cc<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-19\" href=\"https:\/\/www.irandnn.ir\/mag\/sql-injection-attack\/#8_%D8%AA%DA%A9%D9%86%DB%8C%DA%A9_%DA%AF%D8%B1%DB%8C%D8%B2_URL_encoding\" >8. \u062a\u06a9\u0646\u06cc\u06a9 \u06af\u0631\u06cc\u0632 URL encoding<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-20\" href=\"https:\/\/www.irandnn.ir\/mag\/sql-injection-attack\/#9_%D8%AA%DA%A9%D9%86%DB%8C%DA%A9_%DA%AF%D8%B1%DB%8C%D8%B2_Null_byte\" >9. \u062a\u06a9\u0646\u06cc\u06a9 \u06af\u0631\u06cc\u0632 Null byte<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-21\" href=\"https:\/\/www.irandnn.ir\/mag\/sql-injection-attack\/#10_%D8%AA%DA%A9%D9%86%DB%8C%DA%A9_%DA%AF%D8%B1%DB%8C%D8%B2_%D8%A7%D8%B3%D8%AA%D9%81%D8%A7%D8%AF%D9%87_%D8%A7%D8%B2_%D8%AD%D8%B3%D8%A7%D8%B3%DB%8C%D8%AA_%D8%A8%D9%87_%D8%A8%D8%B2%D8%B1%DA%AF%DB%8C_%D9%88_%DA%A9%D9%88%DA%86%DA%A9%DB%8C_%D8%AD%D8%B1%D9%88%D9%81_Case_Variation\" >10. \u062a\u06a9\u0646\u06cc\u06a9 \u06af\u0631\u06cc\u0632 \u0627\u0633\u062a\u0641\u0627\u062f\u0647 \u0627\u0632 \u062d\u0633\u0627\u0633\u06cc\u062a \u0628\u0647 \u0628\u0632\u0631\u06af\u06cc \u0648 \u06a9\u0648\u0686\u06a9\u06cc \u062d\u0631\u0648\u0641 (Case Variation)<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-22\" href=\"https:\/\/www.irandnn.ir\/mag\/sql-injection-attack\/#11_%D8%AA%DA%A9%D9%86%DB%8C%DA%A9_%DA%AF%D8%B1%DB%8C%D8%B2_%D8%AA%D8%B9%D8%B1%DB%8C%D9%81_%D9%88_%D9%81%D8%B1%D8%A7%D8%AE%D9%88%D8%A7%D9%86%DB%8C_%D9%85%D8%AA%D8%BA%DB%8C%D8%B1\" >11. \u062a\u06a9\u0646\u06cc\u06a9 \u06af\u0631\u06cc\u0632 \u062a\u0639\u0631\u06cc\u0641 \u0648 \u0641\u0631\u0627\u062e\u0648\u0627\u0646\u06cc \u0645\u062a\u063a\u06cc\u0631<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-23\" href=\"https:\/\/www.irandnn.ir\/mag\/sql-injection-attack\/#12_%D8%AA%DA%A9%D9%86%DB%8C%DA%A9_%DA%AF%D8%B1%DB%8C%D8%B2_IP_fragmentation\" >12. \u062a\u06a9\u0646\u06cc\u06a9 \u06af\u0631\u06cc\u0632 IP fragmentation<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-24\" href=\"https:\/\/www.irandnn.ir\/mag\/sql-injection-attack\/#13_%D8%AA%DA%A9%D9%86%DB%8C%DA%A9_%DA%AF%D8%B1%DB%8C%D8%B2_%D8%AA%D8%BA%DB%8C%DB%8C%D8%B1\" >13. \u062a\u06a9\u0646\u06cc\u06a9 \u06af\u0631\u06cc\u0632 \u062a\u063a\u06cc\u06cc\u0631<\/a><\/li><\/ul><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-25\" href=\"https:\/\/www.irandnn.ir\/mag\/sql-injection-attack\/#%DA%A9%D8%A7%D9%87%D8%B4_%D8%B1%DB%8C%D8%B3%DA%A9_%D9%88_%D8%A7%D9%82%D8%AF%D8%A7%D9%85%D8%A7%D8%AA_%D9%85%D8%AA%D9%82%D8%A7%D8%A8%D9%84_%D8%AF%D8%B1_%D8%A8%D8%B1%D8%A7%D8%A8%D8%B1_%D8%A2%D8%B3%DB%8C%D8%A8_%D9%BE%D8%B0%DB%8C%D8%B1%DB%8C_SQL_injection\" >\u06a9\u0627\u0647\u0634 \u0631\u06cc\u0633\u06a9 \u0648 \u0627\u0642\u062f\u0627\u0645\u0627\u062a \u0645\u062a\u0642\u0627\u0628\u0644 \u062f\u0631 \u0628\u0631\u0627\u0628\u0631 \u0622\u0633\u06cc\u0628 \u067e\u0630\u06cc\u0631\u06cc SQL injection<\/a><ul class='ez-toc-list-level-3' ><li class='ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-26\" href=\"https:\/\/www.irandnn.ir\/mag\/sql-injection-attack\/#%DA%86%D8%B1%D8%A7_%D8%A8%D8%B1%D9%86%D8%A7%D9%85%D9%87%E2%80%8C%D9%87%D8%A7%DB%8C_%D8%AA%D8%AD%D8%AA_%D9%88%D8%A8_%D8%A8%D9%87_SQL_injection_%D8%A2%D8%B3%DB%8C%D8%A8_%D9%BE%D8%B0%DB%8C%D8%B1_%D9%85%DB%8C%E2%80%8C%D8%B4%D9%88%D9%86%D8%AF%D8%9F\" >\u0686\u0631\u0627 \u0628\u0631\u0646\u0627\u0645\u0647\u200c\u0647\u0627\u06cc \u062a\u062d\u062a \u0648\u0628 \u0628\u0647 SQL injection \u0622\u0633\u06cc\u0628 \u067e\u0630\u06cc\u0631 \u0645\u06cc\u200c\u0634\u0648\u0646\u062f\u061f<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-27\" href=\"https:\/\/www.irandnn.ir\/mag\/sql-injection-attack\/#%D8%A7%D9%82%D8%AF%D8%A7%D9%85%D8%A7%D8%AA_%D9%85%D8%AA%D9%82%D8%A7%D8%A8%D9%84_%D8%AF%D8%B1_%D8%A8%D8%B1%D8%A7%D8%A8%D8%B1_SQL_injection\" >\u0627\u0642\u062f\u0627\u0645\u0627\u062a \u0645\u062a\u0642\u0627\u0628\u0644 \u062f\u0631 \u0628\u0631\u0627\u0628\u0631 SQL injection<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-28\" href=\"https:\/\/www.irandnn.ir\/mag\/sql-injection-attack\/#%D8%A7%D8%B3%D8%AA%D9%81%D8%A7%D8%AF%D9%87_%D8%A7%D8%B2_%D9%BE%D8%A7%D8%B1%D8%A7%D9%85%D8%AA%D8%B1%D9%87%D8%A7%DB%8C_Type-safe_%D8%AF%D8%B1_SQL\" >\u0627\u0633\u062a\u0641\u0627\u062f\u0647 \u0627\u0632 \u067e\u0627\u0631\u0627\u0645\u062a\u0631\u0647\u0627\u06cc Type-safe \u062f\u0631 SQL<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-29\" href=\"https:\/\/www.irandnn.ir\/mag\/sql-injection-attack\/#%D8%AF%D9%81%D8%A7%D8%B9_%D8%AF%D8%B1_%D8%A8%D8%B1%D9%86%D8%A7%D9%85%D9%87_%DA%A9%D8%A7%D8%B1%D8%A8%D8%B1%D8%AF%DB%8C\" >\u062f\u0641\u0627\u0639 \u062f\u0631 \u0628\u0631\u0646\u0627\u0645\u0647 \u06a9\u0627\u0631\u0628\u0631\u062f\u06cc<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-30\" href=\"https:\/\/www.irandnn.ir\/mag\/sql-injection-attack\/#%D8%AA%D8%B4%D8%AE%DB%8C%D8%B5_%D8%AD%D9%85%D9%84%D9%87_SQL_injection\" >\u062a\u0634\u062e\u06cc\u0635 \u062d\u0645\u0644\u0647 SQL injection<\/a><\/li><\/ul><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-31\" href=\"https:\/\/www.irandnn.ir\/mag\/sql-injection-attack\/#%D8%AC%D9%85%D8%B9_%D8%A8%D9%86%D8%AF%DB%8C_%D9%86%D9%87%D8%A7%DB%8C%DB%8C\" >\u062c\u0645\u0639 \u0628\u0646\u062f\u06cc \u0646\u0647\u0627\u06cc\u06cc<\/a><\/li><\/ul><\/nav><\/div>\r\n<span class=\"span-reading-time rt-reading-time\" style=\"display: block;\"><span class=\"rt-label rt-prefix\">\u0632\u0645\u0627\u0646 \u0645\u0637\u0627\u0644\u0639\u0647:<\/span> <span class=\"rt-time\"> 37<\/span> <span class=\"rt-label rt-postfix\">\u062f\u0642\u06cc\u0642\u0647<\/span><\/span><p style=\"text-align: right;\">SQLi \u0645\u062e\u062a\u0635\u0631 \u0634\u062f\u0647 \u0639\u0628\u0627\u0631\u062a SQL Injection \u0648 \u0628\u0647 \u0645\u0639\u0646\u06cc \u0634\u06cc\u0648\u0647\u200c\u0627\u06cc \u0627\u0633\u062a \u06a9\u0647 \u062f\u0631 \u0622\u0646\u060c \u0646\u0641\u0648\u0630\u06af\u0631 \u0627\u0632 \u0648\u0631\u0648\u062f\u06cc\u200c\u0647\u0627\u06cc \u0627\u0639\u062a\u0628\u0627\u0631\u0633\u0646\u062c\u06cc \u0646\u0634\u062f\u0647 \u0628\u0631\u0646\u0627\u0645\u0647 \u0628\u0647\u0631\u0647 \u0645\u06cc\u200c\u06af\u06cc\u0631\u062f \u062a\u0627 \u062f\u0633\u062a\u0648\u0631\u0627\u062a SQL \u0645\u062c\u0627\u0632 \u0631\u0627 \u0628\u0647 \u06cc\u06a9 \u0628\u0631\u0646\u0627\u0645\u0647 \u06a9\u0627\u0631\u0628\u0631\u062f\u06cc \u062a\u062d\u062a \u0648\u0628 (Web application) \u0627\u0631\u0633\u0627\u0644 \u06a9\u0646\u062f \u0648 \u062a\u0648\u0633\u0637 \u067e\u0627\u06cc\u06af\u0627\u0647 \u062f\u0627\u062f\u0647 (Database) \u0627\u062c\u0631\u0627 \u0634\u0648\u062f.<br \/>\n\u062f\u0631 \u0648\u0627\u0642\u0639 \u062d\u0645\u0644\u0647 SQL injection\u060c \u06cc\u06a9 \u062d\u0645\u0644\u0647 \u067e\u0627\u06cc\u0647\u200c\u0627\u06cc\u060c \u0628\u0631\u0627\u06cc \u0628\u062f\u0633\u062a \u0622\u0648\u0631\u062f\u0646 \u062f\u0633\u062a\u0631\u0633\u06cc\u200c\u0647\u0627\u06cc \u063a\u06cc\u0631\u0645\u062c\u0627\u0632 \u0628\u0647 \u067e\u0627\u06cc\u06af\u0627\u0647 \u062f\u0627\u062f\u0647 \u06cc\u0627 \u062f\u0631\u06cc\u0627\u0641\u062a \u0627\u0637\u0644\u0627\u0639\u0627\u062a \u0628\u0647 \u0635\u0648\u0631\u062a \u0645\u0633\u062a\u0642\u06cc\u0645 \u0627\u0632 \u062f\u06cc\u062a\u0627\u0628\u06cc\u0633 \u0645\u06cc\u200c\u0628\u0627\u0634\u062f. \u0628\u0627\u06cc\u062f \u062f\u0627\u0646\u0633\u062a \u06a9\u0647 \u0627\u06cc\u0646 \u062d\u0645\u0644\u0647 \u0646\u0647 \u06cc\u06a9 \u0645\u0634\u06a9\u0644 \u062f\u0631 \u067e\u0627\u06cc\u06af\u0627\u0647 \u062f\u0627\u062f\u0647 \u0648 \u0646\u0647 \u0645\u0634\u06a9\u0644\u06cc \u062f\u0631 \u0648\u0628 \u0633\u0631\u0648\u0631 \u0627\u0633\u062a\u060c \u0628\u0644\u06a9\u0647 \u0627\u06cc\u0646 \u062d\u0645\u0644\u0647 \u0646\u0642\u0636\u06cc \u0627\u0633\u062a \u062f\u0631 \u0628\u0631\u0646\u0627\u0645\u0647 \u06a9\u0627\u0631\u0628\u0631\u062f\u06cc.<\/p>\n<p style=\"text-align: right;\">\u0642\u0628\u0644 \u0627\u0632 \u0634\u0631\u0648\u0639\u060c \u0628\u0627\u06cc\u062f \u0628\u06af\u0648\u06cc\u06cc\u0645 \u06a9\u0647 \u0647\u062f\u0641 \u0627\u06cc\u0646 \u0646\u0648\u0634\u062a\u0647 \u0622\u0645\u0648\u0632\u0634 \u0631\u0648\u0634\u200c\u0647\u0627\u06cc Exploit \u0622\u0633\u06cc\u0628 \u067e\u0630\u06cc\u0631\u06cc\u200c\u0647\u0627\u06cc \u0630\u06a9\u0631 \u0634\u062f\u0647 \u0646\u06cc\u0633\u062a. \u0634\u06cc\u0648\u0647\u200c\u0647\u0627 \u0648 \u062a\u0631\u0641\u0646\u062f\u0647\u0627\u06cc \u0627\u06a9\u0633\u067e\u0644\u0648\u06cc\u062a \u0647\u0631 \u06a9\u062f\u0627\u0645 \u0627\u0632 \u0627\u06cc\u0646 \u062d\u0645\u0644\u0627\u062a \u0628\u0647 \u0635\u0648\u0631\u062a \u0645\u062c\u0632\u0627 \u062f\u0631 \u0646\u0648\u0634\u062a\u0627\u0631\u0647\u0627\u06cc \u0628\u0639\u062f\u06cc \u0628\u0631\u0631\u0633\u06cc \u062e\u0648\u0627\u0647\u062f \u0634\u062f.<\/p>\n<p style=\"text-align: right;\"><strong>\u0686\u0631\u0627 \u0628\u0627\u06cc\u062f \u0646\u06af\u0631\u0627\u0646 \u062d\u0645\u0644\u0647 SQL injection \u0628\u0627\u0634\u06cc\u0645\u061f\u00a0<\/strong><\/p>\n<p style=\"text-align: right;\">\u0628\u0633\u062a\u0647 \u0628\u0647 \u0647\u062f\u0641 \u0648 \u06a9\u0627\u0631\u0628\u0631\u062f \u0628\u0631\u0646\u0627\u0645\u0647 \u0648 \u06cc\u0627 \u0631\u0648\u0634 \u0627\u0631\u0627\u0626\u0647 \u0634\u062f\u0647 \u062f\u0631 \u067e\u0631\u062f\u0627\u0632\u0634 \u0648\u0631\u0648\u062f\u06cc\u200c\u0647\u0627\u06cc \u06a9\u0627\u0631\u0628\u0631\u060c SQL injection \u0645\u06cc\u200c\u062a\u0648\u0627\u0646\u062f \u0628\u0647 \u0645\u0646\u0638\u0648\u0631 \u0627\u062c\u0631\u0627\u06cc\u06cc \u06a9\u0631\u062f\u0646 \u062d\u0645\u0644\u0627\u062a \u0632\u06cc\u0631 \u0645\u0648\u0631\u062f \u0627\u0633\u062a\u0641\u0627\u062f\u0647 \u0642\u0631\u0627\u0631 \u0628\u06af\u06cc\u0631\u062f:<\/p>\n<ul style=\"text-align: right;\">\n<li>\u062f\u0648\u0631 \u0632\u062f\u0646 \u0633\u06cc\u0633\u062a\u0645 \u0627\u062d\u0631\u0627\u0632 \u0647\u0648\u06cc\u062a \u0648 \u0633\u0637\u062d \u062f\u0633\u062a\u0631\u0633\u06cc (authentication \u0648 \u00a0authorization)<\/li>\n<li>\u0627\u0641\u0634\u0627\u06cc \u0627\u0637\u0644\u0627\u0639\u0627\u062a<\/li>\n<li>\u062f\u0631 \u0645\u0639\u0631\u0636 \u062e\u0637\u0631 \u0642\u0631\u0627\u0631 \u062f\u0627\u062f\u0646 \u06cc\u06a9\u067e\u0627\u0631\u0686\u06af\u06cc \u0648 \u062f\u0631 \u062f\u0633\u062a\u0631\u0633 \u0628\u0648\u062f\u0646 \u0633\u06cc\u0633\u062a\u0645 (Integrity \u0648 Availability)<\/li>\n<li>\u0627\u062c\u0631\u0627 \u06a9\u062f \u0627\u0632 \u0631\u0627\u0647 \u062f\u0648\u0631 (Remote Code Execution)<\/li>\n<\/ul>\n<p style=\"text-align: right;\">\u0647\u0645\u0627\u0646\u0637\u0648\u0631 \u06a9\u0647 \u0645\u0634\u0627\u0647\u062f\u0647 \u0645\u06cc\u200c\u06a9\u0646\u06cc\u062f\u060c \u062f\u0631 \u0635\u0648\u0631\u062a\u06cc \u06a9\u0647 \u0628\u062e\u0648\u0627\u0647\u06cc\u0645 \u0641\u0642\u0637 \u0646\u0645\u0648\u0646\u0647\u200c\u0647\u0627\u06cc\u06cc \u0627\u0632 \u062a\u0627\u062b\u06cc\u0631\u0627\u062a \u0645\u0645\u06a9\u0646\u0647 \u067e\u0633 \u0627\u0632 \u0627\u062c\u0631\u0627\u06cc \u062d\u0645\u0644\u0647 SQL injection \u0631\u0627 \u0628\u06cc\u0627\u0646 \u06a9\u0646\u06cc\u0645\u060c \u0645\u06cc\u200c\u0628\u06cc\u0646\u06cc\u0645 \u06a9\u0647 \u0628\u0627 \u062e\u0637\u0631\u0646\u0627\u06a9\u200c\u062a\u0631\u06cc\u0646 \u067e\u06cc\u0634\u0627\u0645\u062f\u0647\u0627 \u0631\u0648\u0628\u0631\u0648 \u0647\u0633\u062a\u06cc\u0645 \u0648 \u0627\u06cc\u0646 \u06cc\u06a9\u06cc \u0627\u0632 \u0648\u06cc\u0698\u06af\u06cc\u200c\u200c\u0647\u0627\u06cc <a href=\"https:\/\/www.irandnn.ir\/mag\/injection-attacks\/\">\u062d\u0645\u0644\u0627\u062a \u062a\u0632\u0631\u06cc\u0642<\/a> \u0645\u06cc\u200c\u0628\u0627\u0634\u062f.<\/p>\n<h2 style=\"text-align: right;\"><span class=\"ez-toc-section\" id=\"%D9%85%D9%81%D8%A7%D9%87%DB%8C%D9%85_%D8%A7%D9%88%D9%84%DB%8C%D9%87_%D8%AD%D9%85%D9%84%D9%87_SQL_injection\"><\/span><strong>\u0645\u0641\u0627\u0647\u06cc\u0645 \u0627\u0648\u0644\u06cc\u0647 \u062d\u0645\u0644\u0647 SQL injection<\/strong><span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p style=\"text-align: right;\">\u0642\u0628\u0644 \u0627\u0632 \u0634\u0631\u0648\u0639 \u0645\u0628\u062d\u062b \u0648 \u0648\u0627\u0631\u062f \u0634\u062f\u0646 \u0628\u0647 \u062c\u0632\u0626\u06cc\u0627\u062a \u0622\u0646 \u0646\u06cc\u0627\u0632 \u0627\u0633\u062a \u06a9\u0647 \u0628\u0627 \u0628\u0639\u0636\u06cc \u0627\u0632 \u0645\u0641\u0627\u0647\u06cc\u0645 \u0627\u0648\u0644\u06cc\u0647 \u067e\u0627\u06cc\u06af\u0627\u0647 \u062f\u0627\u062f\u0647 \u0648 \u062a\u0632\u0631\u06cc\u0642 SQL \u0622\u0634\u0646\u0627 \u0634\u0648\u06cc\u0645.<\/p>\n<h3 style=\"text-align: right;\"><span class=\"ez-toc-section\" id=\"%D8%A2%D8%B4%D9%86%D8%A7%DB%8C%DB%8C_%D8%A8%D8%A7_%DA%A9%D9%88%D8%A6%D8%B1%DB%8C%E2%80%8C%D9%87%D8%A7%DB%8C_SQL\"><\/span><strong>\u0622\u0634\u0646\u0627\u06cc\u06cc \u0628\u0627 \u06a9\u0648\u0626\u0631\u06cc\u200c\u0647\u0627\u06cc SQL<\/strong><span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p style=\"text-align: right;\">\u0632\u0645\u0627\u0646\u06cc \u06a9\u0647 \u062f\u0631 \u0645\u0648\u0631\u062f \u067e\u0627\u06cc\u06af\u0627\u0647\u200c\u0647\u0627\u06cc \u062f\u0627\u062f\u0647 SQL \u0635\u062d\u0628\u062a \u0645\u06cc\u200c\u0634\u0648\u062f\u060c \u06a9\u0648\u0626\u0631\u06cc \u0631\u0627 \u06cc\u06a9 \u062f\u0633\u062a\u0648\u0631 SQL \u06af\u0648\u06cc\u0646\u062f. \u062f\u0631 \u0648\u0627\u0642\u0639 \u0628\u0631\u0646\u0627\u0645\u0647 \u0646\u0648\u06cc\u0633\u0627\u0646\u060c \u06a9\u062f\u0647\u0627\u06cc SQL \u0631\u0627 \u062f\u0631 \u0642\u0627\u0644\u0628 \u06a9\u0648\u0626\u0631\u06cc\u200c\u0647\u0627 \u0646\u0648\u0634\u062a\u0647 \u0648 \u0627\u062c\u0631\u0627 \u0645\u06cc\u200c\u06a9\u0646\u0646\u062f. \u06a9\u0648\u0626\u0631\u06cc\u200c\u0647\u0627\u06cc SQL \u0642\u0627\u062f\u0631 \u0647\u0633\u062a\u0646\u062f \u06a9\u0647 \u062f\u0627\u062f\u0647\u200c\u0647\u0627 \u0631\u0627 \u0627\u0646\u062a\u062e\u0627\u0628\u060c \u0628\u0627\u0632\u06cc\u0627\u0628\u06cc\u060c \u0627\u0636\u0627\u0641\u0647\u060c \u0628\u0631\u0648\u0632\u0631\u0633\u0627\u0646\u06cc \u06cc\u0627 \u0627\u06cc\u062c\u0627\u062f \u06a9\u0646\u0646\u062f ( \u062f\u0627\u062f\u0647\u200c\u0647\u0627\u06cc\u06cc \u0645\u0627\u0646\u0646\u062f \u0631\u06a9\u0648\u0631\u062f\u0647\u0627\u06cc \u062f\u06cc\u062a\u0627\u0628\u06cc\u0633\u200c (\u067e\u0627\u06cc\u06af\u0627\u0647 \u062f\u0627\u062f\u0647) \u06cc\u0627 \u062c\u062f\u0627\u0648\u0644 (Table).<br \/>\n\u0646\u06a9\u0627\u062a\u06cc \u062f\u0631 \u0645\u0648\u0631\u062f \u06a9\u0648\u0626\u0631\u06cc\u200c\u0647\u0627 \u0631\u0627 \u062f\u0631 \u0632\u06cc\u0631 \u0645\u0634\u0627\u0647\u062f\u0647 \u0645\u06cc\u200c\u0646\u0645\u0627\u06cc\u06cc\u062f:<\/p>\n<ul class=\"bs-shortcode-list list-style-star\">\n<li>\u0645\u0639\u0645\u0648\u0644\u0627 \u06a9\u0648\u0626\u0631\u06cc\u200c\u0647\u0627 \u0634\u0627\u0645\u0644 \u062f\u0633\u062a\u0648\u0631\u0627\u062a\u06cc \u0645\u0627\u0646\u0646\u062f SELECT\u060c UPDATE\u060c CREATE \u0648 DELETE (\u0628\u0647 \u062a\u0631\u062a\u06cc\u0628 \u0628\u0647 \u0645\u0639\u0646\u06cc \u0627\u06cc\u062c\u0627\u062f\u060c \u0628\u0631\u0648\u0632\u0631\u0633\u0627\u0646\u06cc\u060c \u0627\u0646\u062a\u062e\u0627\u0628 \u0648 \u062d\u0630\u0641) \u0647\u0633\u062a\u0646\u062f.<\/li>\n<\/ul>\n<ul class=\"bs-shortcode-list list-style-star\">\n<li>\u06a9\u0648\u0626\u0631\u06cc\u200c\u0647\u0627 \u0628\u0631\u0627\u06cc \u0628\u0631\u0642\u0631\u0627\u0631 \u06a9\u0631\u062f\u0646 \u0627\u0631\u062a\u0628\u0627\u0637 \u0628\u06cc\u0646 \u062a\u06a9\u0646\u0648\u0644\u0648\u0698\u06cc\u200c\u0647\u0627\u06cc \u0633\u0645\u062a \u0633\u0631\u0648\u0631 \u0648 \u067e\u0627\u06cc\u06af\u0627\u0647 \u062f\u0627\u062f\u0647 \u0645\u0648\u0631\u062f \u0627\u0633\u062a\u0641\u0627\u062f\u0647 \u0642\u0631\u0627\u0631 \u0645\u06cc\u200c\u06af\u06cc\u0631\u062f.<\/li>\n<\/ul>\n<ul class=\"bs-shortcode-list list-style-star\">\n<li>\u067e\u0627\u0631\u0627\u0645\u062a\u0631\u0647\u0627\u06cc \u062a\u06a9\u0645\u06cc\u0644 \u0634\u062f\u0647 \u062f\u0631 \u062f\u0631\u062e\u0648\u0627\u0633\u062a\u200c\u0647\u0627\u06cc \u06a9\u0627\u0631\u0628\u0631\u0627\u0646\u060c \u062a\u0648\u0633\u0637 \u06a9\u0648\u0626\u0631\u06cc\u200c\u0647\u0627 \u0628\u0631\u0627\u06cc \u062c\u0627\u06cc\u06af\u0632\u06cc\u0646\u06cc \u062f\u0631 \u0645\u062a\u063a\u06cc\u0631\u0647\u0627\u06cc \u0628\u0631\u0646\u0627\u0645\u0647 \u0633\u0645\u062a \u0633\u0631\u0648\u0631 \u0645\u0648\u0631\u062f \u0627\u0633\u062a\u0641\u0627\u062f\u0647 \u0642\u0631\u0627\u0631 \u0645\u06cc\u200c\u06af\u06cc\u0631\u062f.<\/li>\n<\/ul>\n<ul class=\"bs-shortcode-list list-style-star\">\n<li>\u06a9\u0648\u0626\u0631\u06cc\u200c\u0647\u0627 \u0628\u0631\u0627\u06cc \u0648\u0627\u06a9\u0634\u06cc \u06a9\u0631\u062f\u0646 \u0627\u0637\u0644\u0627\u0639\u0627\u062a \u0648 \u06cc\u0627 \u0627\u0646\u062c\u0627\u0645 \u0633\u0627\u06cc\u0631 \u0639\u0645\u0644\u06cc\u0627\u062a\u200c\u0647\u0627 \u062f\u0631 \u062f\u06cc\u062a\u0627\u0628\u06cc\u0633 \u0627\u06cc\u062c\u0627\u062f \u0645\u06cc\u200c\u0634\u0648\u0646\u062f.<\/li>\n<\/ul>\n<p style=\"text-align: right;\">\u062f\u06cc\u0627\u06af\u0631\u0627\u0645 \u0632\u06cc\u0631 \u0641\u0631\u0627\u06cc\u0646\u062f \u0627\u06cc\u062c\u0627\u062f \u0648 \u0627\u0631\u0633\u0627\u0644 \u06cc\u06a9 \u06a9\u0648\u0626\u0631\u06cc \u0628\u0647 \u062f\u06cc\u062a\u0627\u0628\u06cc\u0633 \u0631\u0627 \u0646\u0634\u0627\u0646 \u0645\u06cc\u200c\u062f\u0647\u062f. \u0645\u06cc\u0628\u06cc\u0646\u06cc\u0645 \u06a9\u0647 \u0627\u06cc\u0646 \u06a9\u0648\u0626\u0631\u06cc \u062a\u0648\u0633\u0637 \u062f\u0627\u062f\u0647\u200c\u0647\u0627\u06cc \u0648\u0631\u0648\u062f\u06cc \u06a9\u0627\u0631\u0628\u0631 \u0634\u06a9\u0644 \u0645\u06cc\u200c\u06af\u06cc\u0631\u062f \u0648 \u0646\u062a\u06cc\u062c\u0647 \u0622\u0646 \u0628\u0647 \u062f\u06cc\u062a\u0627\u0628\u06cc\u0633 \u0627\u0631\u0633\u0627\u0644 \u0645\u06cc\u200c\u0634\u0648\u062f.<\/p>\n<p><img decoding=\"async\" class=\"alignnone wp-image-4244 size-large\" src=\"https:\/\/www.irandnn.ir\/mag\/wp-content\/uploads\/2021\/10\/SQL-query-1024x614.png\" alt=\"\u062d\u0645\u0644\u0647 SQL injection\" width=\"1024\" height=\"614\" srcset=\"https:\/\/www.irandnn.ir\/mag\/wp-content\/uploads\/2021\/10\/SQL-query-1024x614.png 1024w, https:\/\/www.irandnn.ir\/mag\/wp-content\/uploads\/2021\/10\/SQL-query-300x180.png 300w, https:\/\/www.irandnn.ir\/mag\/wp-content\/uploads\/2021\/10\/SQL-query-768x461.png 768w, https:\/\/www.irandnn.ir\/mag\/wp-content\/uploads\/2021\/10\/SQL-query.png 1429w\" sizes=\"(max-width: 1024px) 100vw, 1024px\" \/><\/p>\n<p style=\"text-align: right;\">\u062f\u0631 \u06a9\u062f \u0622\u0633\u06cc\u0628 \u067e\u0630\u06cc\u0631 \u0628\u0627\u0644\u0627 \u0646\u06a9\u062a\u0647\u200c\u0627\u06cc \u06a9\u0647 \u0628\u0647 \u0648\u0636\u0648\u0639 \u0645\u0634\u0627\u0647\u062f\u0647 \u0645\u06cc\u200c\u0634\u0648\u062f \u0627\u06cc\u0646 \u0627\u0633\u062a \u06a9\u0647 \u0645\u0642\u0627\u062f\u06cc\u0631 \u0648\u0631\u0648\u062f\u06cc \u06a9\u0627\u0631\u0628\u0631 \u0628\u0647 \u0635\u0648\u0631\u062a \u0645\u0633\u062a\u0642\u06cc\u0645 \u062f\u0631\u0648\u0646 \u06a9\u0648\u0626\u0631\u06cc \u0642\u0631\u0627\u0631 \u0645\u06cc\u200c\u06af\u06cc\u0631\u062f. \u0627\u06cc\u0646 \u0628\u062e\u0634 \u0645\u0639\u0631\u0641\u06cc \u06a9\u0648\u062a\u0627\u0647\u06cc \u0628\u0631 \u06a9\u0648\u0626\u0631\u06cc\u200c\u0647\u0627 \u0628\u0648\u062f \u0628\u0646\u0627\u0628\u0631\u0627\u06cc\u0646 \u062a\u0648\u0636\u06cc\u062d\u0627\u062a \u062a\u06a9\u0645\u06cc\u0644\u06cc \u062f\u0644\u06cc\u0644 \u0622\u0633\u06cc\u0628 \u067e\u0630\u06cc\u0631 \u0628\u0648\u062f\u0646 \u0627\u06cc\u0646 \u06a9\u062f \u0631\u0627 \u062f\u0631 \u0627\u062f\u0627\u0645\u0647 \u0630\u06a9\u0631 \u062e\u0648\u0627\u0647\u06cc\u0645 \u06a9\u0631\u062f.<\/p>\n<h3 style=\"text-align: right;\"><span class=\"ez-toc-section\" id=\"%D8%A2%D8%B4%D9%86%D8%A7%DB%8C%DB%8C_%D8%A8%D8%A7_%DA%A9%D9%88%D8%A6%D8%B1%DB%8C%E2%80%8C%D9%87%D8%A7%DB%8C_%D8%AA%D8%B2%D8%B1%DB%8C%D9%82_SQL_%DB%8C%D8%A7_SQL_Injection_Queries\"><\/span><strong>\u0622\u0634\u0646\u0627\u06cc\u06cc \u0628\u0627 \u06a9\u0648\u0626\u0631\u06cc\u200c\u0647\u0627\u06cc \u062a\u0632\u0631\u06cc\u0642 <\/strong><strong>SQL<\/strong><strong> \u06cc\u0627 <\/strong><strong>SQL Injection Queries<\/strong><span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p style=\"text-align: right;\">\u06cc\u06a9 \u06a9\u0648\u0626\u0631\u06cc \u062a\u0632\u0631\u06cc\u0642 SQL \u0627\u0632 \u0627\u062c\u0631\u0627\u06cc \u0639\u0627\u062f\u06cc \u062f\u0633\u062a\u0648\u0631\u0627\u062a SQL \u0633\u0648\u0621 \u0627\u0633\u062a\u0641\u0627\u062f\u0647 \u0645\u06cc\u200c\u06a9\u0646\u062f. \u062a\u0648\u0633\u0637 \u0627\u06cc\u0646 \u0646\u0648\u0639 \u06a9\u0648\u0626\u0631\u06cc\u060c \u0646\u0641\u0648\u0630\u06af\u0631 \u0645\u06cc\u200c\u062a\u0648\u0627\u0646\u062f \u06cc\u06a9 \u062f\u0631\u062e\u0648\u0627\u0633\u062a \u0627\u0631\u0633\u0627\u0644 \u06a9\u0646\u062f \u06a9\u0647 \u0634\u0627\u0645\u0644 \u0645\u0642\u0627\u062f\u06cc\u0631\u06cc \u0627\u0633\u062a \u06a9\u0647 \u0628\u0647 \u0637\u0648\u0631 \u0645\u0639\u0645\u0648\u0644 \u0627\u062c\u0631\u0627 \u0645\u06cc\u200c\u0634\u0648\u0646\u062f \u0648\u0644\u06cc \u067e\u0633 \u0627\u0632 \u0627\u062c\u0631\u0627\u060c \u062f\u06cc\u062a\u0627\u0628\u06cc\u0633 \u0627\u0637\u0644\u0627\u0639\u0627\u062a\u06cc \u0631\u0627 \u062f\u0631 \u067e\u0627\u0633\u062e \u0627\u0631\u0633\u0627\u0644 \u0645\u06cc\u200c\u06a9\u0646\u062f \u06a9\u0647 \u0646\u0641\u0648\u0630\u06af\u0631 \u0628\u0647 \u062f\u0646\u0628\u0627\u0644 \u06cc\u0627\u0641\u062a\u0646 \u0622\u0646\u200c\u0647\u0627 \u0628\u0648\u062f. \u062f\u0644\u06cc\u0644 \u0648\u0642\u0648\u0639 \u0627\u06cc\u0646 \u0645\u0633\u0626\u0644\u0647\u060c \u0639\u062f\u0645 \u0641\u06cc\u0644\u062a\u0631\u06af\u0630\u0627\u0631\u06cc \u062f\u0631 \u0628\u0631\u0646\u0627\u0645\u0647 \u06a9\u0627\u0631\u0628\u0631\u062f\u06cc \u0642\u0628\u0644 \u0627\u0632 \u067e\u0631\u062f\u0627\u0632\u0634 \u062f\u0627\u062f\u0647\u200c\u0647\u0627 \u0627\u0633\u062a. \u062f\u0631 \u0635\u0648\u0631\u062a\u06cc \u06a9\u0647 \u0645\u0642\u0627\u062f\u06cc\u0631 \u0627\u0631\u0633\u0627\u0644\u06cc \u062a\u0648\u0633\u0637 \u06a9\u0627\u0631\u0628\u0631\u0627\u0646\u060c \u0628\u0647 \u062f\u0631\u0633\u062a\u06cc \u0627\u0639\u062a\u0628\u0627\u0631\u0633\u0646\u062c\u06cc \u0646\u0634\u0648\u0646\u062f\u060c \u0627\u062d\u062a\u0645\u0627\u0644\u0627 \u0628\u0631\u0646\u0627\u0645\u0647 \u0628\u0647 \u062d\u0645\u0644\u0647 SQL injection \u0622\u0633\u06cc\u0628 \u067e\u0630\u06cc\u0631 \u062e\u0648\u0627\u0647\u062f \u0628\u0648\u062f.<\/p>\n<p style=\"text-align: right;\">\u0628\u0631\u0627\u06cc \u0645\u062b\u0627\u0644 \u0635\u0641\u062d\u0647 \u0644\u0627\u06af\u06cc\u0646 \u062a\u0648\u0644\u06cc\u062f \u0634\u062f\u0647 \u062a\u0648\u0633\u0637 \u06cc\u06a9 Activte Server Pages Script) ASP script) \u0631\u0627 \u062a\u0635\u0648\u0631 \u0646\u0645\u0627\u06cc\u06cc\u062f. \u062f\u0631 \u0627\u06cc\u0646 \u0635\u0641\u062d\u0647 \u0627\u0637\u0644\u0627\u0639\u0627\u062a\u06cc \u06a9\u0647 \u06a9\u0627\u0631\u0628\u0631 \u0642\u0627\u062f\u0631 \u0628\u0647 \u0627\u0631\u0633\u0627\u0644 \u0622\u0646 \u0645\u06cc\u200c\u0628\u0627\u0634\u062f \u0639\u0628\u0627\u0631\u062a \u0627\u0633\u062a \u0627\u0632 Username \u0648 Password. \u0645\u0645\u06a9\u0646 \u0627\u0633\u062a \u0646\u0641\u0648\u0630\u06af\u0631 \u0641\u06cc\u0644\u062f \u0647\u0627\u06cc \u0645\u0630\u06a9\u0648\u0631 \u0631\u0627 \u062a\u0648\u0633\u0637 \u0645\u0642\u0627\u062f\u06cc\u0631 \u0632\u06cc\u0631 \u062a\u06a9\u0645\u06cc\u0644 \u0648 \u0627\u0631\u0633\u0627\u0644 \u0646\u0645\u0627\u06cc\u062f.<\/p>\n<pre style=\"direction: ltr; text-align: left;\">Username: Something\u2019 or 1=1 --\r\n\r\nPassword: SomethingElse<\/pre>\n<p style=\"text-align: right;\">\u0647\u0645\u0627\u0646\u0637\u0648\u0631 \u06a9\u0647 \u062f\u0631 \u0628\u062e\u0634 \u06a9\u0648\u0626\u0631\u06cc \u0647\u0627\u06cc SQL \u0630\u06a9\u0631 \u0634\u062f\u060c \u0627\u06cc\u0646 \u0645\u0642\u0627\u062f\u06cc\u0631 \u0628\u0647 \u0639\u0646\u0648\u0627\u0646 Value \u062f\u0631 \u0645\u062a\u063a\u06cc\u0631\u0647\u0627\u06cc \u0628\u0631\u0646\u0627\u0645\u0647 \u062c\u0627\u06cc\u06af\u0632\u06cc\u0646 \u0645\u06cc\u200c\u0634\u0648\u0646\u062f. \u062f\u0631 \u0635\u0648\u0631\u062a\u06cc \u06a9\u0647 \u06a9\u0648\u0626\u0631\u06cc \u062e\u0627\u0645 \u0627\u06cc\u0646 \u0641\u0631\u0645 \u0628\u0647 \u0634\u06a9\u0644 \u0632\u06cc\u0631 \u0628\u0627\u0634\u062f:<\/p>\n<pre style=\"text-align: left;\">SELECT Count(*) FROM Users WHERE UserName=\u2019UsernameInput\u2019 And Password=\u2019PasswordInput';<\/pre>\n<p style=\"text-align: right;\">\u06a9\u0648\u0626\u0631\u06cc \u067e\u0633 \u0627\u0632 \u062c\u0627\u06cc\u06af\u0632\u06cc\u0646\u06cc \u062f\u0627\u062f\u0647\u200c\u0647\u0627\u06cc \u06a9\u0627\u0631\u0628\u0631 \u0628\u0647 \u0634\u06a9\u0644 \u0632\u06cc\u0631 \u0628\u0647 \u062f\u06cc\u062a\u0627\u0628\u06cc\u0633 \u0627\u0631\u0633\u0627\u0644 \u0645\u06cc\u200c\u0634\u0648\u062f.<\/p>\n<pre style=\"text-align: left;\">SELECT Count(*) FROM Users WHERE UserName=\u2019Something\u2019 or 1=1 \u2013\u2019 And Password=\u2019 Somethingelse';<\/pre>\n<p style=\"text-align: right;\">\u062f\u0631 \u0635\u0648\u0631\u062a \u0622\u0634\u0646\u0627\u06cc\u06cc \u0627\u0628\u062a\u062f\u0627\u06cc\u06cc \u0628\u0627 \u0639\u0645\u0644\u06af\u0631\u0647\u0627\u06cc \u0645\u0646\u0637\u0642\u06cc \u062f\u0631 \u0628\u0631\u0646\u0627\u0645\u0647 \u0646\u0648\u06cc\u0633\u06cc \u0648 \u062f\u0631 \u0635\u0648\u0631\u062a \u0628\u0631\u0631\u0633\u06cc \u06a9\u0648\u0626\u0631\u06cc \u062e\u0627\u0645\u060c \u0645\u0634\u0627\u0647\u062f\u0647 \u0645\u06cc\u200c\u0634\u0648\u062f \u06a9\u0647 \u0627\u06cc\u0646 \u06a9\u0648\u0626\u0631\u06cc \u062f\u0631 \u062d\u0627\u0644 \u0634\u0645\u0627\u0631\u0634 \u062a\u0639\u062f\u0627\u062f \u0631\u06a9\u0648\u0631\u062f\u0647\u0627 \u062f\u0631 \u062c\u062f\u0648\u0644 Users \u0645\u06cc\u200c\u0628\u0627\u0634\u062f. \u0648 \u0634\u0631\u0637 \u0634\u0645\u0627\u0631\u0634 \u0622\u0646 \u0627\u06cc\u0646 \u0627\u0633\u062a \u06a9\u0647 \u0645\u0642\u062f\u0627\u0631 Username \u0648 Password \u0628\u0631\u0627\u0628\u0631 \u0628\u0627 \u0648\u0631\u0648\u062f\u06cc\u200c\u0647\u0627\u06cc \u06a9\u0627\u0631\u0628\u0631 \u0628\u0627\u0634\u062f. \u067e\u0633 \u067e\u0627\u06cc\u06af\u0627\u0647 \u062f\u0627\u062f\u0647 \u062f\u0631 \u0635\u0648\u0631\u062a \u062f\u0631\u0633\u062a \u0628\u0648\u062f\u0646 \u0648\u0631\u0648\u062f\u06cc\u200c\u0647\u0627\u06cc \u06a9\u0627\u0631\u0628\u0631 ( Username \u0648 Password ) \u0639\u062f\u062f \u06cc\u06a9 \u0631\u0627 \u062f\u0631 \u067e\u0627\u0633\u062e \u0627\u06cc\u0646 \u06a9\u0648\u0626\u0631\u06cc \u0627\u0631\u0633\u0627\u0644 \u0645\u06cc\u200c\u06a9\u0646\u062f ( \u0686\u0648\u0646 \u0641\u0642\u0637 \u0645\u06cc\u200c\u062a\u0648\u0627\u0646 \u06cc\u06a9 \u06a9\u0627\u0631\u0628\u0631 \u062f\u0631 \u062c\u062f\u0648\u0644 \u0628\u0627 \u0627\u06cc\u0646 \u0646\u0627\u0645\u200c\u06a9\u0627\u0631\u0628\u0631\u06cc \u0648 \u0631\u0645\u0632\u0639\u0628\u0648\u0631 \u062f\u0627\u0634\u062a). \u0647\u0645\u0686\u0646\u06cc\u0646 \u062f\u0631\u0635\u0648\u0631\u062a\u06cc \u06a9\u0647 \u0627\u06cc\u0646 \u0627\u0637\u0644\u0627\u0639\u0627\u062a \u062f\u0631 \u062c\u062f\u0648\u0644 Users \u0648\u062c\u0648\u062f \u0646\u062f\u0627\u0634\u062a\u0647 \u0628\u0627\u0634\u062f \u067e\u0627\u06cc\u06af\u0627\u0647\u200c \u062f\u0627\u062f\u0647 \u062f\u0631 \u067e\u0627\u0633\u062e \u0639\u062f\u062f \u0635\u0641\u0631 \u0631\u0627 \u0628\u0631\u0645\u06cc\u200c\u06af\u0631\u062f\u0627\u0646\u062f. \u0648 \u0627\u062d\u062a\u0645\u0644\u0627 \u0628\u0631\u0646\u0627\u0645\u0647\u200c\u0646\u0648\u06cc\u0633 \u062f\u0631 \u0627\u062f\u0627\u0645\u0647 \u0628\u0631\u0646\u0627\u0645\u0647 \u062e\u0648\u062f\u060c \u0634\u0631\u0637\u06cc \u0642\u0631\u0627\u0631 \u062f\u0627\u062f\u0647 \u0627\u0633\u062a \u06a9\u0647 \u062f\u0631 \u0635\u0648\u0631\u062a \u062f\u0631\u06cc\u0627\u0641\u062a \u067e\u0627\u0633\u062e 0\u060c \u06a9\u0627\u0631\u0628\u0631 \u0631\u0627 \u063a\u06cc\u0631\u0645\u062c\u0627\u0632 \u0645\u06cc\u200c\u062f\u0627\u0646\u062f \u0648 \u062f\u0631 \u0635\u0648\u0631\u062a \u062f\u0631\u06cc\u0627\u0641\u062a \u0647\u0631 \u067e\u0627\u0633\u062e\u06cc \u063a\u06cc\u0631 \u0627\u0632 0 \u06a9\u0627\u0631\u0628\u0631 \u0645\u062c\u0627\u0632 \u062e\u0648\u0627\u0647\u062f \u0628\u0648\u062f.<\/p>\n<p style=\"text-align: right;\">\u062f\u0631 \u0627\u06cc\u0646\u062c\u0627 \u0646\u0641\u0648\u0630\u06af\u0631 \u0628\u0647 \u062f\u0644\u06cc\u0644 \u0639\u062f\u0645 \u0641\u06cc\u0644\u062a\u0631 \u06af\u0630\u0627\u0631\u06cc \u0628\u0631\u0646\u0627\u0645\u0647 \u0631\u0648\u06cc \u0627\u06cc\u0646 \u0648\u0631\u0648\u062f\u06cc \u0647\u0627 \u0645\u0648\u0641\u0642 \u0645\u06cc\u200c\u0634\u0648\u062f \u06a9\u0647 \u0639\u0628\u0627\u0631\u0627\u062a \u0645\u0646\u0637\u0642\u06cc SQL \u0631\u0627 \u062f\u0631 \u0645\u062a\u063a\u06cc\u0631\u0647\u0627 \u062c\u0627\u06cc\u06af\u0632\u06cc\u0646 \u06a9\u0646\u062f \u062a\u0627 \u0634\u0631\u0637 \u0628\u0631\u0646\u0627\u0645\u0647 \u0628\u0631\u0627\u06cc \u0645\u062c\u0627\u0632 \u0634\u0645\u0631\u062f\u0646 \u06a9\u0627\u0631\u0628\u0631\u0627\u0646 \u062a\u063a\u06cc\u06cc\u0631 \u062f\u0647\u062f. \u0628\u0631\u0627\u06cc \u062a\u0648\u0636\u06cc\u062d \u0631\u0648\u0634\u0646\u200c\u062a\u0631 \u0627\u0628\u062a\u062f\u0627 \u0628\u0647 \u062f\u06cc\u0627\u06af\u0631\u0627\u0645 \u0632\u06cc\u0631 \u062a\u0648\u062c\u0647 \u0646\u0645\u0627\u06cc\u06cc\u062f.<\/p>\n<p><img decoding=\"async\" class=\"alignnone wp-image-4351 size-large\" src=\"https:\/\/www.irandnn.ir\/mag\/wp-content\/uploads\/2021\/10\/Auth-bypass1-1024x726.jpg\" alt=\"\u062f\u0648\u0631 \u0632\u062f\u0646 \u0633\u06cc\u0633\u062a\u0645 \u0627\u062d\u0631\u0627\u0632 \u0647\u0648\u06cc\u062a \u062a\u0648\u0633\u0637 \u062d\u0645\u0644\u0647 SQL injection\" width=\"1024\" height=\"726\" srcset=\"https:\/\/www.irandnn.ir\/mag\/wp-content\/uploads\/2021\/10\/Auth-bypass1-1024x726.jpg 1024w, https:\/\/www.irandnn.ir\/mag\/wp-content\/uploads\/2021\/10\/Auth-bypass1-300x213.jpg 300w, https:\/\/www.irandnn.ir\/mag\/wp-content\/uploads\/2021\/10\/Auth-bypass1-768x545.jpg 768w, https:\/\/www.irandnn.ir\/mag\/wp-content\/uploads\/2021\/10\/Auth-bypass1.jpg 1317w\" sizes=\"(max-width: 1024px) 100vw, 1024px\" \/><\/p>\n<p style=\"text-align: right;\">\u0647\u0645\u0627\u0646\u0637\u0648\u0631 \u06a9\u0647 \u062f\u0631 \u062f\u06cc\u0627\u06af\u0631\u0627\u0645 \u0628\u0627\u0644\u0627 \u0645\u0634\u0627\u0647\u062f\u0647 \u06a9\u0631\u062f\u06cc\u062f. \u0646\u0641\u0648\u0630\u06af\u0631 \u0628\u0627 \u0627\u0633\u062a\u0641\u0627\u062f\u0647 \u0627\u0632 \u062f\u0648 \u0639\u0644\u0627\u0645\u062a \u062e\u0637 \u062a\u06cc\u0631\u0647 (&#8211;)\u060c \u0627\u062f\u0627\u0645\u0647 \u06a9\u0648\u0626\u0631\u06cc SQL \u0631\u0627 \u0628\u0647 Comment \u062a\u0628\u062f\u06cc\u0644 \u06a9\u0631\u062f. \u062f\u0631 \u06a9\u062f\u0646\u0648\u06cc\u0633\u06cc Comment \u0628\u0647 \u0628\u0631\u0646\u0627\u0645\u0647\u200c\u0646\u0648\u06cc\u0633 \u06a9\u0645\u06a9 \u0645\u06cc\u200c\u06a9\u0646\u062f \u062a\u0627 \u062a\u0648\u0636\u06cc\u062d\u0627\u062a\u06cc \u0631\u0627 \u062f\u0631 \u0645\u0648\u0631\u062f \u0633\u0648\u0631\u0633 \u06a9\u062f \u0628\u0647 \u0628\u0631\u0646\u0627\u0645\u0647 \u0627\u0636\u0627\u0641\u0647 \u06a9\u0646\u062f. Comment \u0647\u0627 \u0647\u0646\u06af\u0627\u0645 \u0627\u062c\u0631\u0627 \u062f\u0631 \u0646\u0638\u0631 \u06af\u0631\u0641\u062a\u0647 \u0646\u0645\u06cc\u200c\u0634\u0648\u0646\u062f \u0648 \u0641\u0642\u0637 \u062f\u0631 \u062a\u0648\u0633\u0639\u0647 \u0631\u0627\u062d\u062a\u200c\u062a\u0631 \u0628\u0631\u0646\u0627\u0645\u0647 \u06a9\u0627\u0631\u0628\u0631\u062f \u062f\u0627\u0631\u0646\u062f. \u067e\u0633 \u0642\u0633\u0645\u062a \u0642\u0631\u0645\u0632\u060c \u062f\u0631 \u0645\u0631\u062d\u0644\u0647 \u0633\u0648\u0645 \u062f\u06cc\u0627\u06af\u0631\u0627\u0645 \u0628\u0627\u0644\u0627 \u0627\u062c\u0631\u0627 \u0646\u062e\u0648\u0627\u0647\u062f \u0634\u062f.<\/p>\n<p style=\"text-align: right;\">\u062a\u0627 \u0628\u0647 \u0627\u06cc\u0646\u062c\u0627 \u062f\u06cc\u062a\u0627\u0628\u06cc\u0633 \u0641\u0642\u0637 \u0642\u0633\u0645\u062a \u0633\u0628\u0632 \u0631\u0627 \u0627\u062c\u0631\u0627 \u062e\u0648\u0627\u0647\u062f \u06a9\u0631\u062f:<\/p>\n<pre style=\"text-align: left;\">SELECT Count(*) FROM Users WHERE UserName=\u2019Something\u2019 or 1=1<\/pre>\n<p style=\"text-align: right;\">\u062d\u0627\u0644 \u0646\u06a9\u062a\u0647 \u0642\u0627\u0628\u0644 \u062a\u0648\u062c\u0647 \u0627\u06cc\u0646 \u0645\u06cc\u200c\u0628\u0627\u0634\u062f \u06a9\u0647 \u0646\u0641\u0648\u0630\u06af\u0631 \u0639\u0645\u0644\u06af\u0631 \u0631\u0627 \u0627\u0632 AND \u0628\u0647 OR \u062a\u063a\u06cc\u06cc\u0631 \u062f\u0627\u062f\u0647. \u0646\u062a\u06cc\u062c\u0647 \u0639\u0645\u0644\u06af\u0631\u062f AND \u0632\u0645\u0627\u0646\u06cc \u062f\u0631\u0633\u062a \u0645\u06cc\u200c\u0628\u0627\u0634\u062f \u06a9\u0647 \u0647\u0631 \u062f\u0648\u0634\u0631\u0637 \u0647\u0645\u0632\u0645\u0627\u0646 \u062f\u0631\u0633\u062a \u0628\u0627\u0634\u0646\u062f ( \u062f\u0631 \u0627\u06cc\u0646\u062c\u0627 \u0628\u0631\u0627\u0628\u0631\u06cc \u0647\u0645\u0632\u0645\u0627\u0646 Username \u0648 Password \u0628\u0627 \u0648\u0631\u0648\u062f\u06cc\u200c\u0647\u0627\u06cc \u06a9\u0627\u0631\u0628\u0631 \u062f\u0631 \u06cc\u06a9 \u0631\u062f\u06cc\u0641 \u0627\u0632 \u062c\u062f\u0648\u0644 Users ) \u0648\u0644\u06cc \u062f\u0631 \u0639\u0645\u0644\u06af\u0631 OR \u0641\u0642\u0637 \u0635\u062d\u06cc\u062d \u0628\u0648\u062f\u0646 \u06cc\u06a9 \u0637\u0631\u0641 \u0627\u0632 \u0634\u0631\u0648\u0637 \u0628\u0627\u0639\u062b \u062f\u0631\u0633\u062a \u0628\u0648\u062f\u0646 \u0646\u062a\u06cc\u062c\u0647 \u0634\u0631\u0637 \u0645\u06cc\u200c\u0634\u0648\u062f.<br \/>\n\u06a9\u0648\u0626\u0631\u06cc \u0646\u0647\u0627\u06cc\u06cc \u062a\u0639\u062f\u0627\u062f \u0631\u062f\u06cc\u0641 \u0647\u0627\u06cc \u062c\u062f\u0648\u0644 Users \u0631\u0627 \u0628\u0647 \u0634\u0631\u0637 \u0628\u0631\u0627\u0628\u0631\u06cc Username \u0628\u0627 \u0639\u0628\u0627\u0631\u062a Something \u06cc\u0627 \u0628\u0631\u0627\u0628\u0631\u06cc \u0639\u062f\u062f \u06cc\u06a9 \u0628\u0627 \u06cc\u06a9\u060c \u0646\u0634\u0627\u0646 \u062e\u0648\u0627\u0647\u062f \u062f\u0627\u062f. \u067e\u0633 \u06cc\u06a9 \u0637\u0631\u0641 \u0627\u0632 \u0627\u06cc\u0646 \u0634\u0631\u0637 \u0647\u0645\u06cc\u0634\u0647 \u0645\u0628\u0647\u0645 \u0648 \u0637\u0631\u0641 \u062f\u06cc\u06af\u0631 \u0647\u0645\u06cc\u0634\u0647 \u062f\u0631\u0633\u062a \u0627\u0633\u062a. \u0686\u0631\u0627\u061f \u0686\u0648\u0646 \u0639\u062f\u062f \u06cc\u06a9 \u0647\u0645\u06cc\u0634\u0647 \u0628\u0627 \u06cc\u06a9 \u0628\u0631\u0627\u0628\u0631 \u062e\u0648\u0627\u0647\u062f \u0628\u0648\u062f. \u0628\u0646\u0627\u0628\u0631\u0627\u06cc\u0646 \u067e\u0627\u0633\u062e \u067e\u0627\u06cc\u06af\u0627\u0647 \u062f\u0627\u062f\u0647 \u0628\u0647 \u0627\u06cc\u0646 \u06a9\u0648\u0626\u0631\u06cc \u0647\u0631 \u0639\u062f\u062f\u06cc \u063a\u06cc\u0631 \u0627\u0632 \u0635\u0641\u0631 \u0645\u06cc\u200c\u0628\u0627\u0634\u062f (\u0627\u06cc\u0646 \u0647\u0645\u0627\u0646 \u0634\u0631\u0637 \u0645\u062c\u0627\u0632 \u0628\u0648\u062f\u0646 \u06a9\u0627\u0631\u0628\u0631 \u062f\u0631 \u0633\u06cc\u0633\u062a\u0645 \u0627\u062d\u0631\u0627\u0632 \u0647\u0648\u06cc\u062a \u0628\u0631\u0646\u0627\u0645\u0647 \u0628\u0648\u062f).<\/p>\n<p style=\"text-align: right;\">\u0628\u0627 \u0627\u06cc\u0646 \u0631\u0648\u0634 \u0646\u0641\u0648\u0630\u06af\u0631 \u0628\u062f\u0648\u0646 \u062f\u0627\u0634\u062a\u0646 \u0627\u0637\u0644\u0627\u0639\u0627\u062a \u0627\u062d\u0631\u0627\u0632 \u0647\u0648\u06cc\u062a\u06cc \u0645\u062c\u0627\u0632 \u0628\u0647 \u0648\u0631\u0648\u062f \u0645\u06cc\u200c\u0628\u0627\u0634\u062f. \u0648\u0644\u06cc \u0633\u0648\u0627\u0644 \u0627\u06cc\u0646\u062c\u0627\u0633\u062a \u06a9\u0647 \u0646\u0641\u0648\u0630\u06af\u0631\u060c \u0628\u0647 \u062d\u0633\u0627\u0628 \u06a9\u062f\u0627\u0645 \u06a9\u0627\u0631\u0628\u0631 \u062f\u0633\u062a\u0631\u0633\u06cc \u062e\u0648\u0627\u0647\u062f \u062f\u0627\u0634\u062a\u061f \u0645\u0639\u0645\u0648\u0644\u0627 \u062c\u0648\u0627\u0628 \u0627\u06cc\u0646 \u0633\u0648\u0627\u0644 \u0627\u06cc\u0646 \u0627\u0633\u062a \u06a9\u0647 \u0646\u0641\u0648\u0630\u06af\u0631 \u0628\u0647 \u062d\u0633\u0627\u0628 \u0627\u0648\u0644\u06cc\u0646 \u0631\u062f\u06cc\u0641 \u0627\u0632 \u062c\u062f\u0648\u0644 Users \u0648\u0631\u0648\u062f \u062e\u0648\u0627\u0647\u062f \u06a9\u0631\u062f.<\/p>\n<h2 style=\"text-align: right;\"><span class=\"ez-toc-section\" id=\"%D8%A7%D9%86%D9%88%D8%A7%D8%B9_%D8%A2%D8%B3%DB%8C%D8%A8_%D9%BE%D8%B0%DB%8C%D8%B1%DB%8C_SQL_injection\"><\/span><strong>\u0627\u0646\u0648\u0627\u0639 \u0622\u0633\u06cc\u0628 \u067e\u0630\u06cc\u0631\u06cc <\/strong><strong>SQL injection<\/strong><span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p><img decoding=\"async\" class=\"alignnone wp-image-4295 size-large\" src=\"https:\/\/www.irandnn.ir\/mag\/wp-content\/uploads\/2021\/10\/Type-of-SQL-injection-copy-1024x614.png\" alt=\"\u0627\u0646\u0648\u0627\u0639 SQL injection\" width=\"1024\" height=\"614\" srcset=\"https:\/\/www.irandnn.ir\/mag\/wp-content\/uploads\/2021\/10\/Type-of-SQL-injection-copy-1024x614.png 1024w, https:\/\/www.irandnn.ir\/mag\/wp-content\/uploads\/2021\/10\/Type-of-SQL-injection-copy-300x180.png 300w, https:\/\/www.irandnn.ir\/mag\/wp-content\/uploads\/2021\/10\/Type-of-SQL-injection-copy-768x461.png 768w, https:\/\/www.irandnn.ir\/mag\/wp-content\/uploads\/2021\/10\/Type-of-SQL-injection-copy-1536x922.png 1536w, https:\/\/www.irandnn.ir\/mag\/wp-content\/uploads\/2021\/10\/Type-of-SQL-injection-copy.png 2000w\" sizes=\"(max-width: 1024px) 100vw, 1024px\" \/><\/p>\n<p style=\"text-align: right;\">\u0646\u0641\u0648\u0630\u06af\u0631\u0627\u0646 \u0631\u0648\u0634\u200c\u0647\u0627 \u0648 \u062a\u0631\u0641\u0646\u062f\u0647\u0627\u06cc \u0645\u062e\u062a\u0644\u0641\u06cc \u0631\u0627 \u0628\u06a9\u0627\u0631 \u0645\u06cc\u200c\u06af\u06cc\u0631\u0646\u062f \u062a\u0627 \u062f\u0627\u062f\u0647\u200c\u0647\u0627\u06cc \u062f\u06cc\u062a\u0627\u0628\u06cc\u0633 \u0628\u0631\u0646\u0627\u0645\u0647\u200c\u0647\u0627 \u0631\u0627 \u0645\u0634\u0627\u0647\u062f\u0647\u060c \u062f\u0633\u062a\u06a9\u0627\u0631\u06cc\u060c \u0627\u0636\u0627\u0641\u0647 \u06cc\u0627 \u062d\u0630\u0641 \u0646\u0645\u0627\u06cc\u0646\u062f. \u0634\u0645\u0627 \u0645\u0645\u06a9\u0646 \u0627\u0633\u062a\u060c \u0628\u0633\u062a\u0647 \u0628\u0647 \u0634\u06cc\u0648\u0647 \u0645\u0648\u0631\u062f \u0627\u0633\u062a\u0641\u0627\u062f\u0647 \u0646\u0641\u0648\u0630\u06af\u0631\u0627\u0646\u060c \u0628\u0647 \u0627\u0646\u0648\u0627\u0639 \u062d\u0645\u0644\u0647 SQL injection \u062f\u0686\u0627\u0631 \u0634\u0648\u06cc\u062f. \u0645\u0647\u0627\u062c\u0645\u0627\u0646 \u0628\u0627 \u062a\u062e\u0631\u06cc\u0628 \u06a9\u0648\u0626\u0631\u06cc\u200c\u0647\u0627\u06cc SQL \u0628\u0647 \u0637\u0631\u0642 \u0645\u062e\u062a\u0644\u0641 \u0627\u06cc\u0646 \u062d\u0645\u0644\u0647 \u0631\u0627 \u067e\u06cc\u0627\u062f\u0647\u200c\u0633\u0627\u0632\u06cc \u0645\u06cc\u200c\u06a9\u0646\u0646\u062f. \u062f\u0631 \u0627\u06cc\u0646 \u0628\u062e\u0634 \u0633\u0639\u06cc \u0628\u0631 \u0627\u06cc\u0646 \u0627\u0633\u062a \u06a9\u0647 \u0627\u0646\u0648\u0627\u0639 \u0622\u0646 \u0645\u0639\u0631\u0641\u06cc \u0648 \u062a\u0639\u0631\u06cc\u0641 \u0634\u0648\u062f.<\/p>\n<p style=\"text-align: right;\">\u062d\u0645\u0644\u0647 SQL injection \u0628\u0647 \u0637\u0648\u0631 \u06a9\u0644\u06cc \u0628\u0647 \u0633\u0647 \u0628\u062e\u0634 \u0627\u0635\u0644\u06cc \u062a\u0642\u0633\u06cc\u0645 \u0628\u0646\u062f\u06cc \u0645\u06cc\u200c\u0634\u0648\u0646\u062f \u06a9\u0647 \u0647\u0631 \u06a9\u062f\u0627\u0645 \u0627\u0632 \u0628\u062e\u0634\u200c\u0647\u0627 \u0634\u0627\u0645\u0644 \u0627\u0646\u0648\u0627\u0639 \u062e\u0627\u0635\u06cc \u0627\u0632 \u062d\u0645\u0644\u0647 SQL injection \u0647\u0633\u062a\u0646\u062f.<\/p>\n<h3><span class=\"ez-toc-section\" id=\"In-band_SQL_injection\"><\/span><strong>In-band SQL injection<\/strong><span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p style=\"text-align: right;\">In-band SQL injection \u0627\u0632 \u0645\u062d\u0628\u0648\u0628\u200c\u062a\u0631\u06cc\u0646 \u0648 \u0633\u0627\u062f\u0647\u200c\u062a\u0631\u06cc\u0646 \u0627\u0646\u0648\u0627\u0639 SQLi \u06cc\u0627 SQL injection \u0645\u06cc\u200c\u0628\u0627\u0634\u062f. \u0627\u06cc\u0646 \u0646\u0648\u0639 \u062d\u0645\u0644\u0647 \u0631\u0627 \u0628\u0627 \u0646\u0627\u0645 Clssic SQLi \u0647\u0645 \u0645\u06cc\u200c\u0634\u0646\u0627\u0633\u0646\u062f \u0648 \u0632\u0645\u0627\u0646\u06cc \u0631\u062e \u0645\u06cc\u200c\u062f\u0647\u062f \u06a9\u0647 \u0646\u0641\u0648\u0630\u06af\u0631 \u0627\u0632 \u06a9\u0627\u0646\u0627\u0644 \u0627\u0631\u062a\u0628\u0627\u0637\u06cc \u0627\u0635\u0644\u06cc \u0628\u0647\u0631\u0647 \u06af\u06cc\u0631\u062f \u062a\u0627 \u062d\u0645\u0644\u0647 \u0631\u0627 \u067e\u06cc\u0627\u062f\u0647\u200c\u0633\u0627\u0632\u06cc \u0648 \u0646\u062a\u0627\u06cc\u062c \u0631\u0627 \u062f\u0631\u06cc\u0627\u0641\u062a \u0646\u0645\u0627\u06cc\u062f. \u0627\u0632 \u0645\u062a\u062f\u0627\u0648\u0644\u200c\u062a\u0631\u06cc\u0646 \u0627\u0646\u0648\u0627\u0639 In-band \u0647\u0627 \u0645\u06cc\u200c\u062a\u0648\u0627\u0646 \u0628\u0647 Error-based SQLi \u0648 UNION-based SQLi \u0627\u0634\u0627\u0631\u0647 \u0646\u0645\u0648\u062f.<\/p>\n<p style=\"text-align: right;\">\u0627\u0646\u0648\u0627\u0639 \u0627\u06cc\u0646 \u0646\u0648\u0639 \u062d\u0645\u0644\u0647 \u0631\u0627 \u062f\u0631 \u0628\u0631\u06af\u0647 \u062a\u0642\u0644\u0628 \u0632\u06cc\u0631 \u0645\u0634\u0627\u0647\u062f\u0647 \u0645\u06cc\u200c\u06a9\u0646\u06cc\u062f:<\/p>\n<p><img decoding=\"async\" class=\"alignnone wp-image-4357 size-large\" src=\"https:\/\/www.irandnn.ir\/mag\/wp-content\/uploads\/2021\/10\/Type-of-In-band-SQLi-CheatSheet-1024x525.jpg\" alt=\"\u0628\u0631\u06af\u0647 \u062a\u0642\u0644\u0628 \u0627\u0646\u0648\u0627\u0639 In band SQL injection\" width=\"1024\" height=\"525\" srcset=\"https:\/\/www.irandnn.ir\/mag\/wp-content\/uploads\/2021\/10\/Type-of-In-band-SQLi-CheatSheet-1024x525.jpg 1024w, https:\/\/www.irandnn.ir\/mag\/wp-content\/uploads\/2021\/10\/Type-of-In-band-SQLi-CheatSheet-300x154.jpg 300w, https:\/\/www.irandnn.ir\/mag\/wp-content\/uploads\/2021\/10\/Type-of-In-band-SQLi-CheatSheet-768x394.jpg 768w, https:\/\/www.irandnn.ir\/mag\/wp-content\/uploads\/2021\/10\/Type-of-In-band-SQLi-CheatSheet-1536x788.jpg 1536w, https:\/\/www.irandnn.ir\/mag\/wp-content\/uploads\/2021\/10\/Type-of-In-band-SQLi-CheatSheet-1130x580.jpg 1130w, https:\/\/www.irandnn.ir\/mag\/wp-content\/uploads\/2021\/10\/Type-of-In-band-SQLi-CheatSheet.jpg 1832w\" sizes=\"(max-width: 1024px) 100vw, 1024px\" \/><\/p>\n<ol style=\"text-align: right;\">\n<li>\n<h4><strong>Error-based SQL injection<\/strong><\/h4>\n<\/li>\n<\/ol>\n<p style=\"text-align: right;\">\u062f\u0631 \u0627\u06cc\u0646 \u0631\u0648\u0634 \u0646\u0641\u0648\u0630\u06af\u0631 \u0628\u0627 \u0627\u0631\u0633\u0627\u0644 Payload\u0647\u0627\u06cc \u0645\u062e\u0631\u0628 \u0628\u0627\u0639\u062b \u0627\u06cc\u062c\u0627\u062f \u062e\u0637\u0627\u0647\u0627\u06cc \u062f\u06cc\u062a\u0627\u0628\u06cc\u0633\u06cc \u0645\u06cc\u200c\u0634\u0648\u062f. \u0646\u0641\u0648\u0630\u06af\u0631 \u0628\u0627 \u062e\u0648\u0627\u0646\u062f\u0646 \u062e\u0637\u0627\u0647\u0627\u06cc\u06cc \u062f\u0631 \u0633\u0637\u062d \u062f\u06cc\u062a\u0627\u0628\u06cc\u0633 \u0645\u06cc\u200c\u062a\u0648\u0627\u0646\u062f \u062d\u0645\u0644\u0647 SQL injection \u0631\u0627 \u067e\u06cc\u0627\u062f\u0647\u200c\u0633\u0627\u0632\u06cc \u0646\u0645\u0627\u06cc\u062f. \u0628\u0631\u0627\u0633\u0627\u0633 \u062e\u0637\u0627\u0647\u0627\u06cc \u062f\u0631\u06cc\u0627\u0641\u062a \u0634\u062f\u0647\u060c \u0645\u0647\u0627\u062c\u0645 \u06a9\u0648\u0626\u0631\u06cc\u200c\u0647\u0627\u06cc SQL \u0627\u06cc \u0631\u0627 \u0627\u0631\u0633\u0627\u0644 \u0645\u06cc\u200c\u06a9\u0646\u062f \u06a9\u0647 \u062e\u0635\u0648\u0635\u0627 \u0628\u0631\u0627\u06cc \u0628\u0647 \u062e\u0637\u0631 \u0627\u0646\u062f\u0627\u062e\u062a\u0646 \u0627\u0645\u0646\u06cc\u062a \u062f\u0627\u062f\u0647\u200c\u0647\u0627\u06cc \u0628\u0631\u0646\u0627\u0645\u0647 \u0637\u0631\u0627\u062d\u06cc \u0634\u062f\u0647 \u0627\u0633\u062a. \u0627\u06cc\u0646 \u0631\u0648\u06cc\u06a9\u0631\u062f \u0628\u0631\u0627\u06cc \u0627\u06cc\u062c\u0627\u062f \u06cc\u06a9 \u062f\u0631\u062e\u0648\u0627\u0633\u062a\u060c \u0628\u0647 \u0645\u0646\u0638\u0648\u0631 Exploit \u06a9\u0627\u0645\u0644\u0627 \u0645\u0646\u0627\u0633\u0628 \u0627\u0633\u062a.<\/p>\n<ol style=\"text-align: right;\" start=\"2\">\n<li>\n<h4><strong>UNION SQL injection<\/strong><\/h4>\n<\/li>\n<\/ol>\n<p style=\"text-align: right;\">\u062f\u0633\u062a\u0648\u0631 UNION SELECT \u0642\u0627\u062f\u0631 \u0627\u0633\u062a \u0645\u062c\u0645\u0648\u0639\u0647 \u062f\u0627\u062f\u0647\u200c\u0647\u0627\u06cc \u0645\u0648\u0631\u062f \u0646\u0638\u0631 \u06cc\u0627 \u0647\u062f\u0641 \u0631\u0627 \u0628\u0647 \u0628\u0631\u0646\u0627\u0645\u0647\u200c\u0646\u0648\u06cc\u0633 \u0628\u0631\u06af\u0631\u062f\u0627\u0646\u062f. \u0646\u0641\u0648\u0630\u06af\u0631 \u0628\u0627 \u0627\u0633\u062a\u0641\u0627\u062f\u0647 \u0627\u0632 \u0627\u06cc\u0646 \u062f\u0633\u062a\u0648\u0631 \u0648 \u062a\u0632\u0631\u06cc\u0642 \u0622\u0646 \u062f\u0631 \u06a9\u0648\u0626\u0631\u06cc\u060c \u0628\u0631\u0646\u0627\u0645\u0647 \u0631\u0627 \u0648\u0627\u062f\u0627\u0631 \u0628\u0647 \u0627\u0631\u0633\u0627\u0644 \u0627\u0637\u0644\u0627\u0639\u0627\u062a \u0645\u0648\u0631\u062f \u0646\u0638\u0631 \u062e\u0648\u062f \u062f\u0631 \u067e\u0627\u0633\u062e HTTP \u0645\u06cc\u200c\u0646\u0645\u0627\u06cc\u062f.\u0628\u0631\u0627\u06cc \u0645\u062b\u0627\u0644:<\/p>\n<pre style=\"text-align: left;\">SLECET Name, Phone,\u00a0 Address FROM Users WHERE id=1 UNION ALL SELECT Passwrod,1,1 FROM CreditCardTable<\/pre>\n<p style=\"text-align: right;\">\u0645\u0639\u0645\u0648\u0644\u0627 \u06cc\u06a9 \u0646\u0641\u0648\u0630\u06af\u0631 \u0628\u0627 \u0627\u0636\u0627\u0641\u0647 \u06a9\u0631\u062f\u0646 \u0639\u0644\u0627\u0645\u062a Single quote (\u2018) \u0628\u0647 \u0627\u0646\u062a\u0647\u0627\u06cc Query string\u06cc \u0645\u0627\u0646\u0646\u062f <code>php?id=1<\/code>\u00a0 \u0645\u06cc\u200c\u062a\u0648\u0627\u0646\u062f \u062d\u062f\u0633 \u0628\u0632\u0646\u062f \u06a9\u0647 \u0622\u06cc\u0627 \u0628\u0631\u0646\u0627\u0645\u0647 \u0628\u0647 \u062d\u0645\u0644\u0647 Union SQL injection \u0622\u0633\u06cc\u0628 \u067e\u0630\u06cc\u0631 \u0647\u0633\u062a \u06cc\u0627 \u06a9\u0647 \u062e\u06cc\u0631.<\/p>\n<ol style=\"text-align: right;\" start=\"3\">\n<li>\n<h4><strong>Tautology<\/strong><\/h4>\n<\/li>\n<\/ol>\n<p style=\"text-align: right;\">\u062f\u0631 \u062d\u0645\u0644\u0627\u062a Tautology-based SQL injection\u060c \u0646\u0641\u0648\u0630\u06af\u0631 \u0628\u0627 \u0627\u0636\u0627\u0641\u0647 \u06a9\u0631\u062f\u0646 \u0634\u0631\u0637\u06cc \u0647\u0645\u06cc\u0634\u0647 \u062f\u0631\u0633\u062a \u0628\u0627\u0639\u062b \u062f\u0631\u0633\u062a \u0628\u0648\u062f\u0646 \u0647\u0645\u06cc\u0634\u06af\u06cc \u0634\u0631\u0637 WHERE \u0645\u06cc\u200c\u0634\u0648\u062f. \u0641\u0631\u0636 \u06a9\u0646\u06cc\u062f \u0645\u06cc\u062e\u0648\u0627\u0647\u06cc\u0645 \u0645\u06cc\u0627\u0646 \u0686\u0646\u062f \u0631\u0646\u06af\u060c \u0641\u0642\u0637 \u0631\u0646\u06af \u0622\u0628\u06cc \u0631\u0627 \u0627\u0646\u062a\u062e\u0627\u0628 \u06a9\u0646\u06cc\u0645\u060c \u062f\u0631 SQL \u06a9\u0648\u0626\u0631\u06cc \u0645\u0648\u0631\u062f \u0646\u0638\u0631\u060c \u0631\u0634\u062a\u0647\u200c\u0627\u06cc \u0645\u0627\u0646\u0646\u062f \u0632\u06cc\u0631 \u062e\u0648\u0627\u0647\u062f \u0634\u062f:<\/p>\n<pre style=\"direction: ltr; text-align: left;\">Select ColorName FROM COLORS WHERE ColorName = \u2018<span style=\"color: #ff0000;\">Blue<\/span>\u2019<\/pre>\n<p style=\"text-align: right;\">\u062f\u0631 \u06a9\u0648\u0626\u0631\u06cc \u0628\u0627\u0644\u0627 \u0628\u0627 \u062f\u0633\u062a\u0648\u0631 WHERE \u0627\u0632 \u062f\u06cc\u062a\u0627\u0628\u06cc\u0633 \u062e\u0648\u0627\u0633\u062a\u06cc\u0645 \u0641\u0642\u0637 \u0631\u06a9\u0648\u0631\u062f\u0647\u0627\u06cc\u06cc \u0631\u0627 \u06a9\u0647 \u062f\u0631 \u062c\u062f\u0648\u0644 COLORS\u060c\u0645\u0642\u062f\u0627\u0631 ColorName \u0622\u0646\u200c\u0647\u0627 \u0628\u0631\u0627\u0628\u0631 Blue \u0627\u0633\u062a \u0631\u0627 \u062c\u0645\u0639 \u0622\u0648\u0631\u06cc \u06a9\u0646\u062f. \u062d\u0627\u0644 \u0641\u0631\u0636 \u06a9\u0646\u06cc\u062f \u0627\u0632 \u0628\u0631\u0646\u0627\u0645\u0647 \u062e\u0648\u062f \u0628\u062e\u0648\u0627\u0647\u06cc\u0645 \u0632\u0645\u0627\u0646\u06cc \u06cc\u06a9 \u0631\u0646\u06af \u0631\u0627 \u062c\u0645\u0639 \u0622\u0648\u0631\u06cc \u06a9\u0646\u062f \u06a9\u0647 \u0639\u062f\u062f \u06cc\u06a9 \u0628\u0631\u0627\u0628\u0631 \u06cc\u06a9 \u0628\u0627\u0634\u062f. \u0627\u0632 \u0622\u0646\u062c\u0627\u06cc\u06cc \u06a9\u0647 \u0627\u06cc\u0646 \u062f\u0648 \u0639\u062f\u062f \u0647\u0645\u06cc\u0634\u0647 \u0628\u0631\u0627\u0628\u0631 \u0647\u0645 \u0647\u0633\u062a\u0646\u062f \u0628\u0631\u0646\u0627\u0645\u0647 \u062a\u0645\u0627\u0645\u06cc \u0631\u0646\u06af\u200c\u0647\u0627 \u0631\u0627 \u0627\u0646\u062a\u062e\u0627\u0628 \u062e\u0648\u0627\u0647\u062f \u06a9\u0631\u062f.<\/p>\n<p style=\"text-align: right;\">\u062d\u0627\u0644 \u062f\u0631 \u0635\u0648\u0631\u062a\u06cc \u06a9\u0647 \u0642\u0633\u0645\u062a \u0642\u0631\u0645\u0632 \u0631\u0634\u062a\u0647 \u0628\u0627\u0644\u0627 \u0648\u0631\u0648\u062f\u06cc \u06a9\u0627\u0631\u0628\u0631 \u0628\u0627\u0634\u062f\u060c \u0646\u0641\u0648\u0630\u06af\u0631 \u0628\u0627 \u062a\u063a\u06cc\u06cc\u0631 \u0622\u0646 \u0628\u0647 \u0648\u0631\u0648\u062f\u06cc \u0627\u06cc \u0645\u0627\u0646\u0646\u062f \u0632\u06cc\u0631 \u0627\u0632 \u0628\u0631\u0646\u0627\u0645\u0647 \u0645\u06cc\u200c\u062e\u0648\u0627\u0647\u062f \u06a9\u0647 \u062a\u0645\u0627\u0645\u06cc \u0631\u06a9\u0648\u0631\u062f\u0647\u0627 \u0631\u0627 \u0646\u0645\u0627\u06cc\u0634 \u062f\u0647\u062f.<\/p>\n<pre style=\"direction: ltr; text-align: left;\">Select ColorName FROM COLORS WHERE ColorName = \u2018 \u00a0<span style=\"color: #ff0000;\">\u2018 OR \u20181\u2019=\u20191\u2019;<\/span>\u00a0 \u2019<\/pre>\n<p style=\"text-align: right;\">\u062f\u06cc\u062a\u0627\u0628\u06cc\u0633 \u0645\u0642\u062f\u0627\u0631 \u0648\u0627\u0631\u062f \u0634\u062f\u0647 \u062a\u0648\u0633\u0637 \u0646\u0641\u0648\u0630\u06af\u0631 \u0631\u0627 \u0628\u0647 \u0634\u06cc\u0648\u0647 \u0632\u06cc\u0631 \u062a\u062d\u0644\u06cc\u0644 \u062e\u0648\u0627\u0647\u062f \u06a9\u0631\u062f.<\/p>\n<pre style=\"direction: ltr; text-align: left;\">Select ColorName FROM COLORS WHERE <span style=\"color: #ff0000;\">ColorName = \u2018\u00a0 \u2018<\/span> OR <span style=\"color: #ff0000;\">\u20181\u2019=\u20191\u2019<\/span>;\u00a0 \u2019<\/pre>\n<p style=\"text-align: right;\">\u062f\u0631 \u0627\u06cc\u0646 \u0631\u0634\u062a\u0647 \u0645\u0634\u0627\u0647\u062f\u0647 \u0645\u06cc\u200c\u0634\u0648\u062f \u06a9\u0647 \u06a9\u0647 \u0628\u0631\u0627\u06cc \u062c\u0645\u0639\u200c\u0622\u0648\u0631\u06cc \u0631\u06a9\u0648\u0631\u062f \u0641\u0642\u0637 \u0644\u0627\u0632\u0645 \u0627\u0633\u062a \u06a9\u0647 \u062f\u0648 \u0639\u062f\u062f \u06cc\u06a9 \u0648 \u06cc\u06a9 \u0628\u0627 \u0647\u0645 \u0628\u0631\u0627\u0628\u0631 \u0628\u0627\u0634\u0646\u062f. \u0628\u062f\u06cc\u0646 \u06af\u0648\u0646\u0647 \u0628\u0631\u0646\u0627\u0645\u0647 \u0627\u0637\u0644\u0627\u0639\u0627\u062a \u0645\u062d\u0631\u0645\u0627\u0646\u0647 \u0631\u0627 \u0641\u0627\u0634 \u062e\u0648\u0627\u0647\u062f \u06a9\u0631\u062f.<\/p>\n<p style=\"text-align: right;\">\u0642\u0627\u0628\u0644 \u0630\u06a9\u0631 \u0627\u0633\u062a \u062f\u0631 SQL injection Authentication bypass \u0627\u0632 \u0627\u06cc\u0646 \u0631\u0648\u0634 \u0647\u0645 \u0628\u0631\u0627\u06cc \u062f\u0648\u0631 \u0632\u062f\u0646 \u0633\u06cc\u0633\u062a\u0645 \u0627\u062d\u0631\u0627\u0632 \u0647\u0648\u06cc\u062a \u0628\u0647\u0631\u0647 \u06af\u0631\u0641\u062a\u0647 \u0645\u06cc\u200c\u0634\u0648\u062f. \u0645\u062b\u0627\u0644\u06cc \u0627\u0632 \u0627\u06cc\u0646 \u0645\u0648\u0631\u062f \u0631\u0627 \u062f\u0631 \u0632\u06cc\u0631 \u0645\u0634\u0627\u0647\u062f\u0647 \u0645\u06cc\u200c\u0646\u0645\u0627\u06cc\u06cc\u062f.<\/p>\n<pre style=\"direction: ltr; text-align: left;\">Select * From members WHERE username = \u2018admin\u2019 OR 1=1 --\u2018 AND password = \u2018password\u2019<\/pre>\n<ol style=\"text-align: right;\" start=\"4\">\n<li>\n<h4><strong>End of Line Comment<\/strong><\/h4>\n<\/li>\n<\/ol>\n<p style=\"text-align: right;\">\u062f\u0631 \u0627\u06cc\u0646 \u0646\u0648\u0639 \u0627\u0632 \u062a\u0632\u0631\u06cc\u0642 SQL\u060c \u0646\u0641\u0648\u0630\u06af\u0631 \u0628\u0627 \u0627\u0633\u062a\u0641\u0627\u062f\u0647 \u0627\u0632 line comments ( \u0639\u0644\u0627\u0626\u0645\u06cc \u06a9\u0647 \u0627\u062f\u0627\u0645\u0647 \u062e\u0637 \u0631\u0627 \u062a\u0627 \u0627\u0646\u062a\u0647\u0627\u06cc \u0622\u0646 \u0628\u0647 Comment \u062a\u0628\u062f\u06cc\u0644 \u0645\u06cc\u200c\u06a9\u0646\u0646\u062f ) \u0648 \u062a\u0632\u0631\u06cc\u0642 \u0622\u0646 \u062f\u0631 \u06a9\u0648\u0626\u0631\u06cc \u0627\u0642\u062f\u0627\u0645 \u0628\u0647 \u0641\u0639\u0627\u0644\u06cc\u062a\u200c\u0647\u0627\u06cc \u0645\u062e\u0631\u0628 \u0645\u06cc\u200c\u0646\u0645\u0627\u06cc\u062f. \u0628\u0631\u0627\u06cc \u062a\u0632\u0631\u06cc\u0642 \u0627\u06cc\u0646 \u06a9\u0627\u0645\u0646\u062a\u200c\u0647\u0627 \u0628\u0647 \u06a9\u0648\u0626\u0631\u06cc \u0645\u0639\u0645\u0648\u0644\u0627 \u0627\u0632 \u062f\u0648 \u0639\u0644\u0627\u0645\u062a \u062e\u0637 \u062a\u06cc\u0631\u0647 (&#8211;) \u0627\u0633\u062a\u0641\u0627\u062f\u0647 \u0645\u06cc\u200c\u06a9\u0646\u0646\u062f \u06a9\u0647 \u0628\u0627\u0639\u062b \u0645\u06cc\u200c\u0634\u0648\u062f \u0627\u062f\u0627\u0645\u0647 \u0631\u0634\u062a\u0647 \u062a\u0648\u0633\u0637 \u06a9\u0648\u0626\u0631\u06cc \u0631\u062f \u0634\u0648\u062f. \u0646\u0641\u0648\u0630\u06af\u0631 \u0627\u0632 \u0627\u06cc\u0646 \u0642\u0627\u0628\u0644\u06cc\u062a \u06a9\u0627\u0645\u0646\u062a \u06af\u0630\u0627\u0631\u06cc \u0633\u0648\u0621 \u0627\u0633\u062a\u0641\u0627\u062f\u0647 \u0645\u06cc\u200c\u06a9\u0646\u062f \u062a\u0627 \u06cc\u06a9 \u062e\u0637 \u06a9\u062f \u06a9\u0647 \u0628\u0627 \u06a9\u0627\u0645\u0646\u062a \u062a\u0645\u0627\u0645 \u0645\u06cc\u200c\u0634\u0648\u062f \u0631\u0627 \u062a\u0648\u0644\u06cc\u062f \u06a9\u0646\u062f. \u067e\u0627\u06cc\u06af\u0627\u0647 \u062f\u0627\u062f\u0647 \u06a9\u062f \u0631\u0627 \u062a\u0627 \u062c\u0627\u06cc\u06cc \u06a9\u0647 \u0639\u0644\u0627\u0645\u062a Comment \u0642\u0631\u0627\u0631 \u062f\u0627\u0631\u062f \u0627\u062f\u0627\u0645\u0647 \u0648 \u0628\u0642\u06cc\u0647 \u06a9\u0648\u0626\u0631\u06cc \u0631\u0627 \u0646\u0627\u062f\u06cc\u062f\u0647 \u0645\u06cc\u200c\u06af\u06cc\u0631\u062f. \u0628\u0631\u0627\u06cc \u0645\u062b\u0627\u0644:<\/p>\n<pre style=\"direction: ltr; text-align: left;\">SELECT * FROM members WHERE username = \u2018 <span style=\"color: #ff0000;\">admin -- <\/span>\u2018 AND\u00a0 password = \u2018password\u2019<\/pre>\n<p style=\"text-align: right;\">\u062f\u0631 \u0635\u0648\u0631\u062a \u0627\u062c\u0631\u0627\u06cc \u0627\u06cc\u0646 \u06a9\u0648\u0626\u0631\u06cc\u060c \u0646\u0641\u0648\u0630\u06af\u0631 \u0645\u06cc\u200c\u062a\u0648\u0627\u0646\u062f \u0628\u062f\u0648\u0646 \u062f\u0627\u0634\u062a\u0646 \u0631\u0645\u0632\u0639\u0628\u0648\u0631 \u0648\u0627\u0631\u062f \u062d\u0633\u0627\u0628 \u06a9\u0627\u0631\u0628\u0631\u06cc admin \u0634\u0648\u062f \u0648 \u062f\u0644\u06cc\u0644 \u0622\u0646 \u062f\u0631 \u0646\u0638\u0631 \u0646\u06af\u0631\u0641\u062a\u0646 \u062f\u0633\u062a\u0648\u0631\u0627\u062a \u067e\u0633 \u0627\u0632 \u0639\u0628\u0627\u0631\u062a \u2018admin\u2019 \u062a\u0648\u0633\u0637 \u067e\u0627\u06cc\u06af\u0627\u0647 \u062f\u0627\u062f\u0647 \u0645\u06cc\u200c\u0628\u0627\u0634\u062f.<\/p>\n<ol style=\"text-align: right;\" start=\"5\">\n<li>\n<h4><strong>In-line Comments<\/strong><\/h4>\n<\/li>\n<\/ol>\n<p style=\"text-align: right;\">\u0646\u0641\u0648\u0630\u06af\u0631\u0627\u0646 \u0628\u0647 \u0631\u0627\u062d\u062a\u06cc \u0645\u06cc\u200c\u062a\u0648\u0627\u0646\u0646\u062f \u0628\u0627 \u0627\u062f\u063a\u0627\u0645 \u0686\u0646\u062f \u0648\u0631\u0648\u062f\u06cc \u0645\u062e\u0631\u0628 \u062f\u0631 \u06cc\u06a9 \u06a9\u0648\u0626\u0631\u06cc \u0648\u0627\u062d\u062f \u0648 \u062a\u0632\u0631\u06cc\u0642 in-line comments ( \u06a9\u0627\u0645\u0646\u062a\u200c\u0647\u0627\u06cc\u06cc \u06a9\u0647 \u062f\u0631 \u0648\u0633\u0637 \u06a9\u0648\u0626\u0631\u06cc \u0645\u06cc\u200c\u062a\u0648\u0627\u0646\u0646\u062f \u0642\u0631\u0627\u0631 \u0628\u06af\u06cc\u0631\u0646\u062f \u0648 \u0641\u0642\u0637 \u0642\u0633\u0645\u062a \u06a9\u0627\u0645\u0646\u062a \u0634\u062f\u0647 \u0627\u062c\u0631\u0627 \u0646\u062e\u0648\u0627\u0647\u062f \u0634\u062f. ) \u062d\u0645\u0644\u0647 SQL injection \u0631\u0627 \u067e\u06cc\u0627\u062f\u0647\u200c\u0633\u0627\u0632\u06cc \u0646\u0645\u0627\u06cc\u0646\u062f. \u062a\u0648\u0633\u0637 \u0627\u06cc\u0646 \u062d\u0645\u0644\u0647 \u0646\u0641\u0648\u0630\u06af\u0631 \u0642\u0627\u062f\u0631 \u062e\u0648\u0627\u0647\u062f \u0628\u0648\u062f \u06a9\u0647 \u0644\u06cc\u0633\u062a \u0633\u06cc\u0627\u0647 \u0628\u0631\u0646\u0627\u0645\u0647 \u0631\u0627 \u062f\u0648\u0631\u060c \u0641\u0627\u0635\u0644\u0647\u200c\u0647\u0627 \u0631\u0627 \u062d\u0630\u0641 \u0648 \u06a9\u0648\u0626\u0631\u06cc \u062a\u0632\u0631\u06cc\u0642 \u0634\u062f\u0647 \u0631\u0627 \u0645\u0628\u0647\u0645 \u0646\u0645\u0627\u06cc\u062f \u0648 \u062f\u0644\u06cc\u0644 \u0622\u0646 \u062c\u062f\u0627 \u0628\u0648\u062f\u0646 \u062f\u0648 \u0648\u0631\u0648\u062f\u06cc \u0627\u0631\u0633\u0627\u0644\u06cc \u0648 \u067e\u0631\u062f\u0627\u0632\u0634 \u062c\u062f\u0627\u06af\u0627\u0646\u0647 \u0628\u0631 \u0631\u0648\u06cc \u0627\u06cc\u0646 \u062f\u0648 \u0648\u0631\u0648\u062f\u06cc \u0645\u06cc\u200c\u0628\u0627\u0634\u062f. \u0628\u0631\u0627\u06cc \u062f\u0631\u06a9 \u0645\u0637\u0644\u0628 \u0628\u0647 \u0645\u062b\u0627\u0644 \u0632\u06cc\u0631 \u062a\u0648\u062c\u0647 \u0641\u0631\u0645\u0627\u06cc\u06cc\u062f:<\/p>\n<pre style=\"direction: ltr; text-align: left;\">INSERT INTO Users (UserName , isAdmin, Password) VALUES ( \u2018\u201d.$username.\u201d\u2019 ,\u00a0 0 , \u2018\u201d.$password.\u201d\u2019)<\/pre>\n<p style=\"text-align: right;\">\u0631\u0634\u062a\u0647 \u0628\u0627\u0644\u0627 \u06a9\u0648\u0626\u0631\u06cc\u200c\u200c\u0627\u06cc \u067e\u0648\u06cc\u0627 \u0627\u0633\u062a \u06a9\u0647 \u0628\u0627\u0639\u062b \u0627\u06cc\u062c\u0627\u062f \u06cc\u06a9 \u06a9\u0627\u0631\u0628\u0631 \u062c\u062f\u06cc\u062f \u062a\u0648\u0633\u0637 \u0648\u0631\u0648\u062f\u06cc username \u0648\u00a0 password \u06a9\u0627\u0631\u0628\u0631 \u0645\u06cc\u200c\u0634\u0648\u062f. \u0627\u0632 \u0637\u0631\u0641\u06cc \u0639\u062f\u062f \u0635\u0641\u0631 ( \u0628\u0647 \u0645\u0639\u0646\u0627\u06cc Flase ) \u06a9\u0647 \u0645\u0642\u062f\u0627\u0631\u06cc \u0628\u0631\u0627\u06cc isAdmin \u0627\u0633\u062a\u060c \u062a\u0639\u06cc\u06cc\u0646 \u0645\u06cc\u200c\u06a9\u0646\u062f \u06a9\u0647 \u06a9\u0627\u0631\u0628\u0631 \u062c\u062f\u06cc\u062f \u0633\u0637\u062d \u062f\u0633\u062a\u0631\u0633\u06cc \u0627\u062f\u0645\u06cc\u0646 \u0631\u0627 \u0646\u062e\u0648\u0627\u0647\u062f \u062f\u0627\u0634\u062a \u0648 \u0627\u06cc\u0646 \u0645\u0642\u062f\u0627\u0631 \u062a\u0648\u0633\u0637 \u06a9\u0627\u0631\u0628\u0631 \u0642\u0627\u0628\u0644 \u062a\u0646\u0638\u06cc\u0645 \u0646\u0645\u06cc\u200c\u0628\u0627\u0634\u062f. \u0646\u062a\u06cc\u062c\u062a\u0627 \u0646\u0641\u0648\u0630\u06af\u0631 \u0645\u0645\u06a9\u0646 \u0627\u0633\u062a \u0648\u0631\u0648\u062f\u06cc \u0647\u0627 \u0631\u0627 \u0645\u0627\u0646\u0646\u062f \u0632\u06cc\u0631 \u062a\u06a9\u0645\u06cc\u0644 \u0646\u0645\u0627\u06cc\u062f.<\/p>\n<pre style=\"direction: ltr; text-align: left;\">UserName = Attacker\u2019, 1, \/*\r\n\r\nPassword = *\/\u2019mypwd<\/pre>\n<p style=\"text-align: right;\">\u067e\u0633 \u0627\u0632 \u0627\u0631\u0633\u0627\u0644 \u0627\u06cc\u0646 \u0648\u0631\u0648\u062f\u06cc\u200c\u0647\u0627\u060c \u0645\u0642\u0627\u062f\u06cc\u0631 \u0628\u0627 \u062f\u0648 \u0645\u062a\u063a\u06cc\u06cc\u0631 \u201c.$username.\u201d \u0648 \u201c.$password.\u201d \u062c\u0627\u06cc\u06af\u0632\u06cc\u0646 \u062e\u0648\u0627\u0647\u0646\u062f \u0634\u062f \u0648 \u06a9\u0648\u0626\u0631\u06cc \u0632\u06cc\u0631 \u062a\u0648\u0644\u06cc\u062f \u0648 \u062d\u0633\u0627\u0628 \u0646\u0641\u0648\u0630\u06af\u0631 \u0628\u0627 \u0633\u0637\u062d \u062f\u0633\u062a\u0631\u0633\u06cc \u0627\u062f\u0645\u06cc\u0646 \u0627\u06cc\u062c\u0627\u062f \u0645\u06cc\u200c\u06af\u0631\u062f\u062f. (\u0642\u0633\u0645\u062a\u200c\u0647\u0627\u06cc \u0642\u0631\u0645\u0632\u060c \u0648\u0631\u0648\u062f\u06cc \u0627\u0631\u0633\u0627\u0644\u06cc \u062a\u0648\u0633\u0637 \u0646\u0641\u0648\u0630\u06af\u0631 \u0645\u06cc\u200c\u0628\u0627\u0634\u062f)<\/p>\n<pre style=\"direction: ltr; text-align: left;\">INSERT INTO Users (UserName, isAdmin,\u00a0 Password) VALUES (\u2018<span style=\"color: #ff0000;\">Attacker\u2019 , 1, \/*<\/span>\u2019 ,\u00a0 0 ,\u00a0 \u2018<span style=\"color: #ff0000;\">*\/\u2019mypwd<\/span>\u2019)<\/pre>\n<p style=\"text-align: right;\">\u0648 \u062f\u0644\u06cc\u0644 \u0622\u0646 \u0631\u0641\u062a\u0627\u0631 \u067e\u0627\u06cc\u06af\u0627\u0647 \u062f\u0627\u062f\u0647 \u0646\u0633\u0628\u062a \u0628\u0647 \u0627\u06cc\u0646 \u06a9\u0648\u0626\u0631\u06cc \u0645\u06cc\u200c\u0628\u0627\u0634\u062f \u06a9\u0647 \u0628\u0647 \u0634\u06a9\u0644 \u0632\u06cc\u0631 \u0627\u0633\u062a.<\/p>\n<pre style=\"direction: ltr; text-align: left;\">INSERT INTO Users (UserName, isAdmin,\u00a0 Password) VALUES (\u2018Attacker\u2019 , 1, \u2019mypwd\u2019)<\/pre>\n<p style=\"text-align: right;\">\u0647\u0645\u0627\u0646\u0637\u0648\u0631 \u06a9\u0647 \u0645\u0634\u0627\u0647\u062f\u0647 \u0645\u06cc\u200c\u06a9\u0646\u06cc\u062f \u0645\u062d\u062a\u0648\u06cc\u0627\u062a \u0628\u06cc\u0646 <code>\/*<\/code> \u0648 <code>*\/<\/code> \u062d\u0630\u0641 \u0634\u062f \u0648 \u0628\u0627 \u0627\u06cc\u0646 \u062a\u0631\u0641\u0646\u062f \u0646\u0641\u0648\u0630\u06af\u0631 \u0639\u062f\u062f 0 \u0631\u0627 \u0628\u0647 \u0639\u062f\u062f 1 ( \u0628\u0647 \u0645\u0639\u0646\u0627\u06cc True ) \u062a\u063a\u06cc\u06cc\u0631 \u062f\u0627\u062f \u0648 \u0645\u0642\u062f\u0627\u0631 isAdmin \u0631\u0627 \u062f\u0633\u062a\u06a9\u0627\u0631\u06cc \u06a9\u0631\u062f.<\/p>\n<ol style=\"text-align: right;\" start=\"6\">\n<li>\n<h4><strong>Piggybacked Query<\/strong><\/h4>\n<\/li>\n<\/ol>\n<p style=\"text-align: right;\">\u062f\u0631 \u062d\u0645\u0644\u0627\u062a Piggybacked Query\u060c \u0646\u0641\u0648\u0630\u06af\u0631 \u0628\u0627 \u062a\u0632\u0631\u06cc\u0642 \u06a9\u0648\u0626\u0631\u06cc\u200c\u0647\u0627\u06cc \u0645\u062e\u0631\u0628 \u0627\u0636\u0627\u0641\u06cc \u0628\u0647 \u06a9\u0648\u0626\u0631\u06cc \u0627\u0635\u0644\u06cc \u062d\u0645\u0644\u0647 SQL injection \u0631\u0627 \u067e\u06cc\u0627\u062f\u0647\u200c\u0633\u0627\u0632\u06cc \u0645\u06cc\u200c\u06a9\u0646\u062f. \u062f\u0631 \u0627\u06cc\u0646 \u0646\u0648\u0639 \u062d\u0645\u0644\u0647 \u0627\u0632 Batched SQL query ( \u0645\u062c\u0645\u0648\u0639\u0647\u200c\u0627\u06cc \u0627\u0632 \u0686\u0646\u062f \u062f\u0633\u062a\u0648\u0631 \u06a9\u0647 \u0628\u0647 \u0647\u0645\u0631\u0627\u0647 \u0647\u0645 \u0628\u0647 \u0633\u0631\u0648\u0631 \u0627\u0631\u0633\u0627\u0644 \u0645\u06cc\u200c\u0634\u0648\u0646\u062f ) \u0628\u0647\u0631\u0647 \u06af\u0631\u0641\u062a\u0647 \u0645\u06cc\u200c\u0634\u0648\u062f \u0628\u062f\u06cc\u0646 \u0634\u06a9\u0644 \u06a9\u0647 \u06a9\u0648\u0626\u0631\u06cc \u0627\u0635\u0644\u06cc \u0628\u062f\u0648\u0646 \u062a\u063a\u06cc\u06cc\u0631 \u0634\u06a9\u0644 \u0628\u0627\u0642\u06cc \u0645\u0627\u0646\u062f\u0647 \u0648 \u06a9\u0648\u0626\u0631\u06cc \u0646\u0641\u0648\u0630\u06af\u0631 \u062f\u0631 \u06a9\u0646\u0627\u0631 \u0622\u0646 \u0627\u062c\u0631\u0627 \u0645\u06cc\u200c\u0634\u0648\u062f. \u062f\u0631 \u0627\u06cc\u0646 \u062d\u0645\u0644\u0627\u062a \u06a9\u0647 \u0628\u0627 \u0646\u0627\u0645 Stacked queres \u0647\u0645 \u0634\u0646\u0627\u062e\u062a\u0647 \u0645\u06cc\u200c\u0634\u0648\u0646\u062f \u0646\u0641\u0648\u0630\u06af\u0631 \u0628\u0627 \u0627\u0633\u062a\u0641\u0627\u062f\u0647 \u0627\u0632 \u0639\u0644\u0627\u0645\u062a semicolon \u06cc\u0627 <code>;<\/code> \u06a9\u0648\u0626\u0631\u06cc\u200c\u0647\u0627\u06cc\u06cc \u0645\u062c\u0632\u0627 \u062a\u0648\u0644\u06cc\u062f \u0648 \u0627\u062c\u0631\u0627 \u0645\u06cc\u200c\u06a9\u0646\u062f. \u0646\u0641\u0648\u0630\u06af\u0631 \u0645\u0639\u0645\u0648\u0644\u0627 \u0628\u0627 \u0627\u0647\u062f\u0627\u0641\u06cc \u0647\u0645\u0686\u0648\u0646 \u0627\u0633\u062a\u062e\u0631\u0627\u062c\u060c \u0627\u0641\u0632\u0648\u062f\u0646\u060c \u062a\u063a\u06cc\u06cc\u0631 \u06cc\u0627 \u062d\u0630\u0641 \u062f\u0627\u062f\u0647\u060c \u062f\u0633\u062a\u0648\u0631\u0627\u062a \u0627\u0632 \u0631\u0627\u0647 \u062f\u0648\u0631 \u0631\u0627 \u0627\u0631\u0633\u0627\u0644 \u0648 \u06cc\u0627 \u062d\u0645\u0644\u0627\u062a DoS \u0631\u0627 \u067e\u06cc\u0627\u062f\u0647\u200c\u0633\u0627\u0632\u06cc \u0645\u06cc\u200c\u0646\u0645\u0627\u06cc\u062f.<\/p>\n<p style=\"text-align: right;\">\u0628\u0631\u0627\u06cc \u0645\u062b\u0627\u0644 \u0641\u0631\u0636 \u06a9\u0646\u06cc\u062f \u06a9\u0648\u0626\u0631\u06cc \u0627\u0635\u0644\u06cc\u060c \u0645\u0627\u0646\u0646\u062f \u0631\u0634\u062a\u0647 \u0632\u06cc\u0631 \u0628\u0627\u0634\u062f.<\/p>\n<pre style=\"direction: ltr; text-align: left;\">SELECT * FROM EMP WHERE EMP.EID = 1001 AND EMP.ENAME = \u2018Bob\u2019<\/pre>\n<p style=\"text-align: right;\">\u062d\u0627\u0644 \u0646\u0641\u0648\u062f\u06af\u0631 \u0628\u0627 \u0627\u0631\u0633\u0627\u0644 semicolon \u062a\u0644\u0627\u0634 \u0628\u0647 \u062c\u062f\u0627 \u0633\u0627\u0632\u06cc \u06a9\u0648\u0626\u0631\u06cc \u062e\u0648\u062f \u0628\u0627 \u06a9\u0648\u0626\u0631\u06cc \u0627\u0635\u0644\u06cc \u0645\u06cc\u200c\u0646\u0645\u0627\u06cc\u062f. \u0645\u0627\u0646\u0646\u062f \u0632\u06cc\u0631:<\/p>\n<pre style=\"direction: ltr; text-align: left;\">SELECT * FROM EMP WHERE EMP.EID = 1001 AND EMP.ENAME = \u2018<span style=\"color: #ff0000;\">Bob\u2019 ; DROP TABLE DEPT;<\/span>'<\/pre>\n<p style=\"text-align: right;\">\u067e\u0633 \u0627\u0632 \u0627\u062c\u0631\u0627\u06cc \u06a9\u0648\u0626\u0631\u06cc \u0627\u0648\u0644\u060c DBMS \u0639\u0644\u0627\u0645\u062a \u062c\u062f\u0627 \u06a9\u0646\u0646\u062f\u0647 \u0631\u0627 \u062a\u0634\u062e\u06cc\u0635 \u0648 \u06a9\u0648\u0626\u0631\u06cc \u0645\u062e\u0631\u0628 \u062a\u0632\u0631\u06cc\u0642 \u0634\u062f\u0647 \u0631\u0627 \u0627\u062c\u0631\u0627 \u0645\u06cc\u200c\u0646\u0645\u0627\u06cc\u062f. \u0646\u062a\u06cc\u062c\u062a\u0627 DBMS \u062a\u0627\u0628\u0639 DEPT \u0631\u0627 \u0627\u0632 \u067e\u0627\u06cc\u06af\u0627\u0647 \u062f\u0627\u062f\u0647 \u0627\u0635\u0637\u0644\u0627\u062d\u0627 DROP ( \u062d\u0630\u0641 \u062f\u0627\u062f\u0647\u200c\u0647\u0627\u06cc \u062c\u062f\u0648\u0644 ) \u0645\u06cc\u200c\u0646\u0645\u0627\u06cc\u062f.<\/p>\n<h3><span class=\"ez-toc-section\" id=\"Blind_SQL_injection_%DB%8C%D8%A7_Inferential_SQLi\"><\/span><strong>Blind SQL injection \u06cc\u0627 <\/strong><strong>Inferential SQLi<\/strong><span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p style=\"text-align: right;\">\u062f\u0631 \u062d\u0645\u0644\u0627\u062a Blind SQL injection \u06a9\u0647 \u0628\u0627 \u0646\u0627\u0645 Inferential (\u06cc\u0627 \u0627\u0633\u062a\u0646\u062a\u0627\u062c\u06cc) \u0647\u0645 \u0645\u06cc\u200c\u0634\u0646\u0627\u0633\u0646\u062f\u060c \u0628\u062f\u0644\u06cc\u0644 \u0639\u062f\u0645 \u062f\u0631\u06cc\u0627\u0641\u062a \u062e\u0637\u0627 \u0627\u0632 \u0633\u06cc\u0633\u062a\u0645\u060c \u0646\u0641\u0648\u0630\u06af\u0631 \u0646\u06cc\u0627\u0632\u0645\u0646\u062f \u0627\u0633\u062a \u06a9\u0647 \u0632\u0645\u0627\u0646 \u0628\u06cc\u0634\u062a\u0631\u06cc \u0631\u0627 \u0628\u0631\u0627\u06cc \u067e\u06cc\u0627\u062f\u0647\u200c\u0633\u0627\u0632\u06cc \u0627\u06cc\u0646 \u062d\u0645\u0644\u0627\u062a \u0635\u0631\u0641 \u06a9\u0646\u062f. \u0648\u0644\u06cc \u062f\u0631 \u0645\u0642\u0627\u0628\u0644\u060c \u0646\u0641\u0648\u0630\u06af\u0631 \u0646\u0634\u0627\u0646\u0647\u200c\u0647\u0627\u06cc \u062f\u06cc\u06af\u0631 \u0627\u0632 \u0642\u0628\u06cc\u0644 \u062a\u0641\u0627\u0648\u062a \u0632\u0645\u0627\u0646 \u0648 \u06cc\u0627 \u062a\u0641\u0627\u0648\u062a \u0638\u0627\u0647\u0631 \u0631\u0627 \u062f\u0631 \u067e\u0627\u0633\u062e \u0633\u0631\u0648\u0631 \u0645\u0634\u0627\u0647\u062f\u0647 \u0645\u06cc\u200c\u0646\u0645\u0627\u06cc\u062f. \u0645\u0647\u0627\u062c\u0645 \u0645\u0639\u0645\u0648\u0644\u0627 \u062f\u0631 \u062d\u0645\u0644\u0627\u062a Blind SQLi \u0627\u0632 \u0645\u0646\u0637\u0642\u200c\u0647\u0627\u06cc True \u06cc\u0627 False \u0628\u0631\u0627\u06cc \u0627\u06cc\u062c\u0627\u062f \u062a\u0641\u0627\u0648\u062a \u0632\u0645\u0627\u0646\u06cc \u06cc\u0627 \u062a\u0641\u0627\u0648\u062a \u0638\u0627\u0647\u0631\u06cc \u0628\u0647\u0631\u0647 \u0645\u06cc\u200c\u06af\u06cc\u0631\u062f \u062a\u0627 \u0642\u0627\u062f\u0631 \u0634\u0648\u062f \u0627\u0637\u0644\u0627\u0639\u0627\u062a \u0645\u0647\u0645 \u0631\u0627 \u0627\u0632 \u067e\u0627\u06cc\u06af\u0627\u0647 \u062f\u0627\u062f\u0647 \u0627\u0633\u062a\u062e\u0631\u0627\u062c \u06a9\u0646\u062f. \u0627\u0633\u062a\u0641\u0627\u062f\u0647 \u0627\u0632 \u0627\u06cc\u0646 \u062f\u0648 \u0645\u0646\u0637\u0642 \u0628\u062f\u06cc\u0646 \u0635\u0648\u0631\u062a \u0627\u0633\u062a \u06a9\u0647 \u0645\u0647\u0627\u062c\u0645\u060c \u0633\u0648\u0627\u0644\u0627\u062a\u06cc \u0631\u0627 \u06a9\u0647 \u067e\u0627\u0633\u062e \u0622\u0646 \u062f\u0631\u0633\u062a \u06cc\u0627 \u063a\u0644\u0637 \u0627\u0633\u062a \u0627\u0632 \u067e\u0627\u06cc\u06af\u0627\u0647 \u062f\u0627\u062f\u0647 \u0645\u06cc\u200c\u067e\u0631\u0633\u062f \u062a\u0627 \u0628\u062a\u0648\u0627\u0646\u062f \u0627\u06cc\u0646 \u0622\u0633\u06cc\u0628 \u067e\u0630\u06cc\u0631\u06cc \u0631\u0627 \u06a9\u0634\u0641 \u0648 \u062f\u0631\u0646\u0647\u0627\u06cc\u062a \u0627\u062c\u0631\u0627 \u06a9\u0646\u062f. \u0647\u0645\u0686\u0646\u06cc\u0646 \u0627\u0632 \u0648\u06cc\u0698\u06af\u06cc\u200c\u0647\u0627\u06cc \u062a\u0634\u062e\u06cc\u0635 \u0627\u06cc\u0646 \u062d\u0645\u0644\u0647 \u0645\u06cc\u200c\u062a\u0648\u0627\u0646 \u0628\u0647 \u0639\u062f\u0645 \u0627\u0631\u0633\u0627\u0644 \u0627\u06cc\u0646 \u0627\u0637\u0644\u0627\u0639\u0627\u062a \u0645\u062d\u0631\u0645\u0627\u0646\u0647 \u062f\u0631 \u067e\u0627\u0633\u062e HTTP \u0627\u0634\u0627\u0631\u0647 \u06a9\u0631\u062f \u0648 \u0646\u0641\u0648\u0630\u06af\u0631 \u0627\u0632 \u0631\u0648\u06cc \u0631\u0641\u062a\u0627\u0631\u0647\u0627\u06cc \u0633\u0627\u0645\u0627\u0646\u0647 \u0642\u0627\u062f\u0631 \u062e\u0648\u0627\u0647\u062f \u0628\u0648\u062f \u06a9\u0647 \u062f\u0627\u062f\u0647 \u0647\u0627 \u0631\u0627 \u062d\u062f\u0633 \u0628\u0632\u0646\u062f. \u0628\u0647 \u0647\u0645\u06cc\u0646 \u062f\u0644\u06cc\u0644 \u0627\u0633\u062a \u06a9\u0647 \u0627\u06cc\u0646 \u062d\u0645\u0644\u0627\u062a \u0631\u0627 Blind (\u0646\u0627\u0628\u06cc\u0646\u0627) \u0645\u06cc\u200c\u0646\u0645\u0627\u0646\u062f.<\/p>\n<p style=\"text-align: right;\">\u0627\u06cc\u0646 \u062d\u0645\u0644\u0647 \u0645\u0639\u0645\u0648\u0644\u0627 \u0632\u0645\u0627\u0646\u06cc \u0627\u0633\u062a\u0641\u0627\u062f\u0647 \u0645\u06cc\u200c\u0634\u0648\u062f \u06a9\u0647 \u0628\u0631\u0646\u0627\u0645\u0647 \u0628\u0647 SQL injection \u0622\u0633\u06cc\u0628 \u067e\u0630\u06cc\u0631 \u0627\u0633\u062a \u0648\u0644\u06cc \u0646\u062a\u0627\u06cc\u062c \u06a9\u0648\u0626\u0631\u06cc\u200c\u0647\u0627\u06cc \u062a\u0632\u0631\u06cc\u0642 \u0634\u062f\u0647 \u0628\u0631\u0627\u06cc \u0646\u0641\u0648\u0630\u06af\u0631 \u0642\u0627\u0628\u0644 \u0645\u0634\u0627\u0647\u062f\u0647 \u0646\u06cc\u0633\u062a.\u00a0 \u062f\u0631 \u0648\u0627\u0642\u0639 \u062d\u0645\u0644\u0647 Blind SQL injection \u0647\u0645\u0627\u0646\u0646\u062f \u062d\u0645\u0644\u0647 SQL injection \u0645\u0639\u0645\u0648\u0644\u06cc \u0645\u06cc\u200c\u0628\u0627\u0634\u0646\u062f \u0628\u0627 \u0627\u06cc\u0646 \u062a\u0641\u0627\u0648\u062a \u06a9\u0647 \u0632\u0645\u0627\u0646\u06cc \u06a9\u0647 \u0646\u0641\u0648\u0630\u06af\u0631 \u0628\u0631\u0627\u06cc Exploit \u0627\u06cc\u0646 \u0622\u0633\u06cc\u0628 \u067e\u0630\u06cc\u0631\u06cc \u062a\u0644\u0627\u0634 \u0645\u06cc\u200c\u06a9\u0646\u062f\u060c \u0628\u062c\u0627\u06cc \u062e\u0637\u0627\u06cc\u06cc \u0633\u0648\u062f\u0645\u0646\u062f\u060c \u0635\u0641\u062d\u0627\u062a \u0634\u062e\u0635\u06cc\u200c\u0633\u0627\u0632\u06cc \u0634\u062f\u0647 \u0631\u0627 \u062f\u0631 \u067e\u0627\u0633\u062e HTTP \u062f\u0631\u06cc\u0627\u0641\u062a \u0645\u06cc\u200c\u06a9\u0646\u062f.<\/p>\n<h5 style=\"text-align: right;\"><strong>\u062a\u0641\u0627\u0648\u062a \u062e\u0637\u0627\u0647\u0627\u06cc \u0633\u0641\u0627\u0631\u0634\u06cc\u200c\u0633\u0627\u0632\u06cc \u0634\u062f\u0647 \u0648 \u067e\u06cc\u0634\u0641\u0631\u0636<\/strong><\/h5>\n<p>\u0632\u0645\u0627\u0646\u06cc \u06a9\u0647 \u0646\u0641\u0648\u0630\u06af\u0631\u06cc \u0628\u0631\u0627\u06cc \u067e\u06cc\u0627\u062f\u0647\u200c\u0633\u0627\u0632\u06cc \u06cc\u06a9 \u062d\u0645\u0644\u0647 SQL injection \u0628\u0627 \u0627\u0633\u062a\u0641\u0627\u062f\u0647 \u0627\u0632 \u06a9\u0648\u0626\u0631\u06cc\u200c\u0627\u06cc \u0645\u0627\u0646\u0646\u062f \u0632\u06cc\u0631 \u062a\u0644\u0627\u0634 \u0646\u0645\u0627\u06cc\u062f:<\/p>\n<pre style=\"direction: ltr;\">Something';DROP TABLE Orders--<\/pre>\n<p>\u062f\u0648 \u0646\u0648\u0639 \u062e\u0637\u0627 \u0645\u0645\u06a9\u0646 \u0627\u0633\u062a \u0645\u0634\u0627\u0647\u062f\u0647 \u0634\u0648\u062f. \u0646\u0648\u0639 \u0627\u0648\u0644 \u062e\u0637\u0627\u06cc\u06cc \u067e\u06cc\u0634\u0641\u0631\u0636 ( \u0633\u0641\u0627\u0631\u0634\u06cc\u200c\u0633\u0627\u0632\u06cc \u0646\u0634\u062f\u0647 ) \u0645\u06cc\u200c\u0628\u0627\u0634\u062f \u06a9\u0647 \u0645\u06cc\u200c\u062a\u0648\u0627\u0646\u062f \u0628\u0647 \u0646\u0641\u0648\u0630\u06af\u0631 \u0628\u0631\u0627\u06cc \u0627\u0646\u062c\u0627\u0645 \u062d\u0645\u0644\u0647 SQL injection \u06a9\u0645\u06a9 \u0646\u0645\u0627\u06cc\u062f \u0648 \u062f\u0644\u06cc\u0644 \u0622\u0646 \u0627\u0631\u0633\u0627\u0644 \u0627\u0637\u0644\u0627\u0639\u0627\u062a\u06cc \u0647\u0645\u0686\u0648\u0646 \u0646\u0627\u0645 \u0648 \u0648\u0631\u0698\u0646 \u067e\u0627\u06cc\u06af\u0627\u0647 \u062f\u0627\u062f\u0647 \u0648 \u0634\u0631\u062d \u062e\u0637\u0627\u06cc \u0631\u062e \u062f\u0627\u062f\u0647 \u0634\u062f\u0647 \u0628\u0647 \u0635\u0648\u0631\u062a \u062f\u0642\u06cc\u0642 \u0648 \u06a9\u0627\u0645\u0644 \u0645\u06cc\u200c\u0628\u0627\u0634\u062f. \u062f\u0631 \u0635\u0648\u0631\u062a\u06cc \u06a9\u0647 \u062a\u0648\u0633\u0639\u0647 \u062f\u0647\u0646\u062f\u0647 \u0628\u0631\u0646\u0627\u0645\u0647\u060c \u062e\u0637\u0627\u06cc \u0639\u0645\u0648\u0645\u06cc \u0631\u0627 \u063a\u06cc\u0631\u0641\u0639\u0627\u0644 \u0646\u0645\u0627\u06cc\u062f\u060c \u0646\u0648\u0639 \u062f\u0648\u0645 \u062e\u0637\u0627 \u0632\u0645\u0627\u0646\u06cc \u0631\u062e \u062e\u0648\u0627\u0647\u062f \u062f\u0627\u062f \u06a9\u0647 \u0628\u0631\u0646\u0627\u0645\u0647 \u06a9\u0627\u0631\u0628\u0631\u062f\u06cc \u062e\u0637\u0627\u06cc\u06cc \u0634\u062e\u0635\u06cc\u200c\u0633\u0627\u0632\u06cc \u0634\u062f\u0647 \u0631\u0627 \u0646\u0645\u0627\u06cc\u0634 \u062f\u0647\u062f \u0648 \u0627\u06cc\u0646 \u062e\u0637\u0627 \u0628\u0631\u0627\u06cc \u0646\u0641\u0648\u0630\u06af\u0631 \u0633\u0648\u062f\u0645\u0646\u062f \u0646\u06cc\u0633\u062a. \u062f\u0631 \u0627\u06cc\u0646 \u0634\u0631\u0627\u06cc\u0637 \u0646\u0641\u0648\u0630\u06af\u0631 \u0627\u0646\u062a\u062e\u0627\u0628\u06cc \u062f\u06cc\u06af\u0631 \u062c\u0632 Blind SQL injection \u0646\u062f\u0627\u0631\u062f.<\/p>\n<p style=\"text-align: right;\">\u062f\u0631 \u0627\u062f\u0627\u0645\u0647 \u0628\u0627 \u0627\u0646\u0648\u0627\u0639 \u062d\u0645\u0644\u0627\u062a Blind SQL injection \u0622\u0634\u0646\u0627 \u0645\u06cc\u200c\u0634\u0648\u06cc\u0645.<\/p>\n<p><img decoding=\"async\" class=\"alignnone wp-image-4311 size-large\" src=\"https:\/\/www.irandnn.ir\/mag\/wp-content\/uploads\/2021\/10\/Blind-Vs-normal-1-1024x660.png\" alt=\"\u062a\u0641\u0627\u0648\u062a blind SQL injection \u0628\u0627 SQL injection \u0645\u0639\u0645\u0648\u0644\u06cc\" width=\"1024\" height=\"660\" srcset=\"https:\/\/www.irandnn.ir\/mag\/wp-content\/uploads\/2021\/10\/Blind-Vs-normal-1-1024x660.png 1024w, https:\/\/www.irandnn.ir\/mag\/wp-content\/uploads\/2021\/10\/Blind-Vs-normal-1-300x193.png 300w, https:\/\/www.irandnn.ir\/mag\/wp-content\/uploads\/2021\/10\/Blind-Vs-normal-1-768x495.png 768w, https:\/\/www.irandnn.ir\/mag\/wp-content\/uploads\/2021\/10\/Blind-Vs-normal-1-1536x990.png 1536w, https:\/\/www.irandnn.ir\/mag\/wp-content\/uploads\/2021\/10\/Blind-Vs-normal-1-210x136.png 210w, https:\/\/www.irandnn.ir\/mag\/wp-content\/uploads\/2021\/10\/Blind-Vs-normal-1.png 1670w\" sizes=\"(max-width: 1024px) 100vw, 1024px\" \/><\/p>\n<ol style=\"text-align: right;\">\n<li>\n<h4><strong>Time-based SQL injection ( \u0627\u0646\u062a\u0638\u0627\u0631 \u0628\u0631\u0627\u06cc \u062a\u0627\u062e\u06cc\u0631 )<\/strong><\/h4>\n<\/li>\n<\/ol>\n<p style=\"text-align: right;\">\u062f\u0631 \u062d\u0645\u0644\u0647 Time-based SQL injection( \u06a9\u0647 \u0628\u0627 \u0646\u0627\u0645 Time delay SQL Injection \u0647\u0645 \u0634\u0646\u0627\u062e\u062a\u0647 \u0645\u06cc\u200c\u0634\u0648\u062f )\u060c \u0646\u0641\u0648\u0630\u06af\u0631 \u062a\u0627\u062e\u06cc\u0631 \u0632\u0645\u0627\u0646\u06cc \u0631\u062e \u062f\u0627\u062f\u0647 \u0634\u062f\u0647 \u062f\u0631 \u067e\u0627\u0633\u062e HTTP \u0631\u0627 \u0628\u0627 \u062a\u0648\u062c\u0647 \u0628\u0647 \u062f\u0631\u062e\u0648\u0627\u0633\u062a\u200c\u0647\u0627\u06cc Ture \u0648 False \u062e\u0648\u062f\u060c \u0645\u0648\u0631\u062f \u0627\u0631\u0632\u06cc\u0627\u0628\u06cc \u0642\u0631\u0627\u0631 \u0645\u06cc\u200c\u062f\u0647\u062f. \u062f\u0633\u062a\u0648\u0631 WAITFOR \u0645\u0627\u0646\u0639 \u0627\u0631\u0633\u0627\u0644 \u067e\u0627\u0633\u062e \u0628\u0647 \u0645\u062f\u062a \u0645\u0639\u06cc\u0646 \u0634\u062f\u0647 \u062f\u0631 \u067e\u0627\u06cc\u06af\u0627\u0647 \u062f\u0627\u062f\u0647 \u0645\u06cc\u200c\u0634\u0648\u062f. \u0646\u0641\u0648\u0630\u06af\u0631 \u0628\u0627 \u0627\u06cc\u062c\u0627\u062f \u06cc\u06a9 \u0634\u0631\u0637 \u0627\u0632 \u0628\u0631\u0646\u0627\u0645\u0647 \u0645\u06cc\u200c\u062e\u0648\u0627\u0647\u062f \u06a9\u0647 \u062f\u0631 \u0635\u0648\u0631\u062a \u062f\u0631\u0633\u062a \u0628\u0648\u062f\u0646 \u06a9\u0648\u0626\u0631\u06cc \u0627\u0631\u0633\u0627\u0644 \u0634\u062f\u0647 \u062a\u0627\u062e\u06cc\u0631 \u06a9\u0648\u062a\u0627\u0647\u06cc \u062f\u0631 \u0627\u0631\u0633\u0627\u0644 \u067e\u0627\u0633\u062e \u0627\u06cc\u062c\u0627\u062f \u0646\u0645\u0627\u06cc\u062f. \u0628\u0646\u0627\u0628\u0631\u0627\u06cc\u0646 \u0645\u0647\u0627\u062c\u0645 \u0642\u0627\u062f\u0631 \u0627\u0633\u062a \u0628\u0627 \u0627\u0631\u0633\u0627\u0644 \u06a9\u0648\u0626\u0631\u06cc\u200c\u0647\u0627\u06cc \u0645\u062a\u0639\u062f\u062f \u0627\u0632 \u062f\u0631\u0633\u062a \u06cc\u0627 \u063a\u0644\u0637 \u0628\u0648\u062f\u0646 \u0622\u0646\u200c\u0647\u0627 \u0645\u0637\u0644\u0639 \u0634\u0648\u062f. \u0647\u0645\u0627\u0646\u0637\u0648\u0631 \u06a9\u0647 \u062f\u0631 \u0645\u062b\u0627\u0644 \u062a\u0635\u0648\u06cc\u0631 \u0645\u0634\u0627\u0647\u062f\u0647 \u0645\u06cc\u200c\u06a9\u0646\u06cc\u062f \u0646\u0641\u0648\u0630\u06af\u0631 \u0645\u06cc\u200c\u062a\u0648\u0627\u0646\u062f \u0648\u062c\u0648\u062f \u06cc\u0627 \u0639\u062f\u0645 \u0648\u062c\u0648\u062f \u0631\u06a9\u0648\u0631\u062f \u062f\u0631 \u062c\u062f\u0648\u0644 CreditCard \u0631\u0627 \u0628\u0627 \u062a\u0648\u062c\u0647 \u0628\u0647 \u062a\u0627\u062e\u06cc\u0631 \u0628\u0631\u0631\u0633\u06cc \u0646\u0645\u0627\u06cc\u062f.<\/p>\n<p><img decoding=\"async\" class=\"alignnone wp-image-4373 size-large\" src=\"https:\/\/www.irandnn.ir\/mag\/wp-content\/uploads\/2021\/10\/Time-based-1024x660.jpg\" alt=\"\u062d\u0645\u0644\u0647 Time-based SQL injection\" width=\"1024\" height=\"660\" srcset=\"https:\/\/www.irandnn.ir\/mag\/wp-content\/uploads\/2021\/10\/Time-based-1024x660.jpg 1024w, https:\/\/www.irandnn.ir\/mag\/wp-content\/uploads\/2021\/10\/Time-based-300x193.jpg 300w, https:\/\/www.irandnn.ir\/mag\/wp-content\/uploads\/2021\/10\/Time-based-768x495.jpg 768w, https:\/\/www.irandnn.ir\/mag\/wp-content\/uploads\/2021\/10\/Time-based-1536x990.jpg 1536w, https:\/\/www.irandnn.ir\/mag\/wp-content\/uploads\/2021\/10\/Time-based-210x136.jpg 210w, https:\/\/www.irandnn.ir\/mag\/wp-content\/uploads\/2021\/10\/Time-based.jpg 1670w\" sizes=\"(max-width: 1024px) 100vw, 1024px\" \/><\/p>\n<ol style=\"text-align: right;\" start=\"2\">\n<li>\n<h4><strong>Boolean-based SQL injection<\/strong><\/h4>\n<\/li>\n<\/ol>\n<p><img decoding=\"async\" class=\"alignnone wp-image-4315 size-large\" src=\"https:\/\/www.irandnn.ir\/mag\/wp-content\/uploads\/2021\/10\/boolean-based-2-1024x660.png\" alt=\"boolean-based SQL injection\" width=\"1024\" height=\"660\" srcset=\"https:\/\/www.irandnn.ir\/mag\/wp-content\/uploads\/2021\/10\/boolean-based-2-1024x660.png 1024w, https:\/\/www.irandnn.ir\/mag\/wp-content\/uploads\/2021\/10\/boolean-based-2-300x193.png 300w, https:\/\/www.irandnn.ir\/mag\/wp-content\/uploads\/2021\/10\/boolean-based-2-768x495.png 768w, https:\/\/www.irandnn.ir\/mag\/wp-content\/uploads\/2021\/10\/boolean-based-2-1536x990.png 1536w, https:\/\/www.irandnn.ir\/mag\/wp-content\/uploads\/2021\/10\/boolean-based-2-210x136.png 210w, https:\/\/www.irandnn.ir\/mag\/wp-content\/uploads\/2021\/10\/boolean-based-2.png 1670w\" sizes=\"(max-width: 1024px) 100vw, 1024px\" \/><\/p>\n<p style=\"text-align: right;\">\u06a9\u0634\u0641 \u0622\u0633\u06cc\u0628 \u067e\u0630\u06cc\u0631\u06cc Boolean-based SQL injection\u060c \u06a9\u0647 \u06af\u0627\u0647\u06cc \u0628\u0627 \u0646\u0627\u0645 Inferential SQL injection \u0647\u0645 \u06cc\u0627\u062f \u0645\u06cc\u200c\u0634\u0648\u062f\u060c \u0627\u0632 \u0637\u0631\u06cc\u0642 \u0627\u0631\u0633\u0627\u0644 \u062f\u0631\u062e\u0648\u0627\u0633\u062a\u06cc\u200c\u0647\u0627\u06cc \u0628\u0627 Syntax \u0635\u062d\u06cc\u062d \u0628\u0647 \u067e\u0627\u06cc\u06af\u0627\u0647 \u062f\u0627\u062f\u0647 \u0628\u0631\u0646\u0627\u0645\u0647 \u0627\u0646\u062c\u0627\u0645 \u0645\u06cc\u200c\u0634\u0648\u062f. \u0646\u0641\u0648\u0630\u06af\u0631 \u062f\u0631 \u0627\u0628\u062a\u062f\u0627 \u0686\u0646\u062f\u06cc\u0646 \u062f\u0633\u062a\u0648\u0631 \u0648 \u06a9\u0648\u0626\u0631\u06cc \u0645\u0639\u062a\u0628\u0631 \u0631\u0627 \u0627\u0631\u0633\u0627\u0644 \u0645\u06cc\u200c\u06a9\u0646\u062f \u0648 \u0633\u067e\u0633 \u0628\u0627 \u062a\u0648\u062c\u0647 \u0628\u0647 \u0622\u06af\u0627\u0647\u06cc \u0627\u0632 \u062f\u0631\u0633\u062a \u06cc\u0627 \u063a\u0644\u0637 \u0628\u0648\u062f\u0646 \u0622\u0646\u200c\u0647\u0627\u060c \u067e\u0627\u0633\u062e\u200c\u0647\u0627 \u0631\u0627 \u0627\u0631\u0632\u06cc\u0627\u0628\u06cc \u0645\u06cc\u200c\u0646\u0645\u0627\u06cc\u062f. \u0628\u0627 \u0645\u0642\u0627\u06cc\u0633\u0647 \u0635\u0641\u062d\u0647\u200c\u0647\u0627\u06cc \u067e\u0627\u0633\u062e \u0648 \u0634\u0631\u0648\u0637 \u0648 \u0647\u0645\u0686\u0646\u06cc\u0646 \u0622\u06af\u0627\u0647\u06cc \u0646\u0641\u0648\u0630\u06af\u0631 \u0627\u0632 \u062f\u0631\u0633\u062a \u06cc\u0627 \u0646\u0627\u062f\u0631\u0633\u062a \u0628\u0648\u062f\u0646 \u06a9\u0648\u0626\u0631\u06cc\u060c \u0645\u0647\u0627\u062c\u0645 \u0642\u0627\u062f\u0631 \u0627\u0633\u062a \u0645\u062a\u0648\u062c\u0647 \u0634\u0648\u062f \u06a9\u0647 \u0622\u06cc\u0627 \u062d\u0645\u0644\u0647 \u0645\u0648\u0641\u0642\u06cc\u062a \u0622\u0645\u06cc\u0632 \u0628\u0648\u062f\u0647 \u06cc\u0627 \u062e\u06cc\u0631.<\/p>\n<p style=\"text-align: right;\">\u0628\u0631\u0627\u06cc \u0645\u062b\u0627\u0644 \u0641\u0631\u0636 \u06a9\u0646\u06cc\u062f \u0622\u062f\u0631\u0633 \u0632\u06cc\u0631 \u0645\u0631\u0628\u0648\u0637 \u0628\u0647 \u0646\u0645\u0627\u06cc\u0634 \u062c\u0632\u0626\u06cc\u0627\u062a \u0627\u06cc\u062a\u0645\u06cc \u062f\u0631 \u06cc\u06a9 \u0641\u0631\u0648\u0634\u06af\u0627\u0647 \u0645\u06cc\u200c\u0628\u0627\u0634\u062f:<\/p>\n<pre style=\"text-align: left;\">http:\/\/www.example.com\/item.aspx?id=67<\/pre>\n<p style=\"text-align: right;\">\u0648 \u06a9\u0648\u0626\u0631\u06cc \u0645\u0631\u0628\u0648\u0637 \u0628\u0647 \u062f\u0631\u062e\u0648\u0627\u0633\u062a \u0628\u0627\u0644\u0627 \u0645\u0627\u0646\u0646\u062f \u0632\u06cc\u0631 \u0628\u0627\u0634\u062f:<\/p>\n<pre style=\"text-align: left;\">SELECT Name, Price, Description FROM ITEM_DATA WHERE\u00a0 ITEM_ID = 67<\/pre>\n<p style=\"text-align: right;\">\u0646\u0641\u0648\u0630\u06af\u0631 \u0645\u0645\u06a9\u0646 \u0627\u0633\u062a \u0622\u062f\u0631\u0633 \u0632\u06cc\u0631 \u0631\u0627 \u0627\u0632 \u0628\u0631\u0646\u0627\u0645\u0647 \u062f\u0631\u062e\u0648\u0627\u0633\u062a \u0646\u0645\u0627\u06cc\u062f:<\/p>\n<pre style=\"text-align: left;\">http:\/\/www.example.com\/item.aspx?id=67 and 1=2<\/pre>\n<p style=\"text-align: right;\">\u0648 \u06a9\u0648\u0626\u0631\u06cc \u0645\u0631\u0628\u0648\u0637\u0647 \u0628\u0647 \u0634\u06a9\u0644 \u062a\u063a\u06cc\u06cc\u0631 \u067e\u06cc\u062f\u0627 \u06a9\u0646\u062f:<\/p>\n<pre style=\"text-align: left;\">SELECT Name, Price, Description FROM ITEM_DATA WHERE\u00a0 ITEM_ID = 67 AND 1=2<\/pre>\n<p style=\"text-align: right;\">\u062f\u0631 \u0635\u0648\u0631\u062a\u06cc \u06a9\u0647 \u0646\u062a\u06cc\u062c\u0647 \u06a9\u0648\u0626\u0631\u06cc \u0628\u0627\u0644\u0627 \u0646\u0627\u062f\u0631\u0633\u062a \u0628\u0627\u0634\u062f \u0647\u06cc\u0686 \u0627\u06cc\u062a\u0645\u06cc \u062f\u0631 \u0635\u0641\u062d\u0647 \u0638\u0627\u0647\u0631 \u0646\u062e\u0648\u0627\u0647\u062f \u0634\u062f. \u0633\u067e\u0633 \u0628\u0631\u0627\u06cc \u0627\u0637\u0645\u06cc\u0646\u0627\u0646 \u0627\u0632 \u0635\u062d\u062a \u0622\u0633\u06cc\u0628 \u067e\u0630\u06cc\u0631\u06cc \u0646\u0641\u0648\u0630\u06af\u0631 \u0622\u062f\u0631\u0633 \u0632\u06cc\u0631 \u0631\u0627 \u062f\u0631\u062e\u0648\u0627\u0633\u062a \u0645\u06cc\u200c\u0646\u0645\u0627\u06cc\u062f:<\/p>\n<pre style=\"text-align: left;\">http:\/\/www.example.com\/item.aspx?id=67 and 1=1<\/pre>\n<p style=\"text-align: right;\">\u0648 \u06a9\u0648\u0626\u0631\u06cc \u0645\u0631\u0628\u0648\u0637\u0647 \u0628\u0647 \u0634\u06a9\u0644 \u0632\u06cc\u0631 \u062a\u063a\u06cc\u06cc\u0631 \u067e\u06cc\u062f\u0627 \u0645\u06cc\u200c\u06a9\u0646\u062f:<\/p>\n<pre style=\"text-align: left;\">SELECT Name, Price, Description FROM ITEM_DATA WHERE\u00a0 ITEM_ID = 67 AND 1=1<\/pre>\n<p style=\"text-align: right;\">\u062f\u0631 \u0635\u0648\u0631\u062a\u06cc \u06a9\u0647 \u0646\u062a\u06cc\u062c\u0647 \u06a9\u0648\u0626\u0631\u06cc \u0628\u0627\u0644\u0627 \u062f\u0631\u0633\u062a \u0628\u0627\u0634\u062f\u060c \u062c\u0632\u0626\u06cc\u0627\u062a \u0627\u06cc\u062a\u0645 67 \u062f\u0648\u0628\u0627\u0631\u0647 \u0638\u0627\u0647\u0631 \u0645\u06cc\u200c\u0634\u0648\u062f. \u0628\u0646\u0627\u0628\u0631\u0627\u06cc\u0646 \u0646\u0641\u0648\u0630\u06af\u0631 \u0645\u0634\u0627\u0647\u062f\u0647 \u06a9\u0631\u062f \u062f\u0631 \u0635\u0648\u0631\u062a\u06cc \u06a9\u0647 \u06a9\u0648\u0626\u0631\u06cc \u0631\u0627 \u0637\u0648\u0631\u06cc \u06a9\u0627\u0645\u0644 \u06a9\u0646\u062f \u06a9\u0647 \u0646\u062a\u06cc\u062c\u0647 \u0622\u0646 \u0646\u0627\u062f\u0631\u0633\u062a \u0628\u0627\u0634\u062f\u060c \u0628\u0631\u0646\u0627\u0645\u0647 \u06a9\u0627\u0631\u0628\u0631\u062f\u06cc \u062c\u0632\u0626\u06cc\u0627\u062a \u0631\u0627 \u0646\u062e\u0648\u0627\u0647\u062f \u0627\u0648\u0631\u062f \u0648 \u062f\u0631 \u0635\u0648\u0631\u062a\u06cc \u06a9\u0647 \u06a9\u0648\u0626\u0631\u06cc \u0631\u0627 \u0637\u0648\u0631\u06cc \u06a9\u0627\u0645\u0644 \u06a9\u0646\u062f \u06a9\u0647 \u0646\u062a\u06cc\u062c\u0647 \u0622\u0646 \u062f\u0631\u0633\u062a \u0628\u0627\u0634\u062f\u060c \u062c\u0632\u0626\u06cc\u0627\u062a \u0628\u0647 \u0637\u0648\u0631 \u06a9\u0627\u0645\u0644 \u062f\u0631 \u067e\u0627\u0633\u062e \u0627\u0631\u0633\u0627\u0644 \u062e\u0648\u0627\u0647\u0646\u062f \u0634\u062f. \u0646\u062a\u06cc\u062c\u062a\u0627 \u0646\u0641\u0648\u0630\u06af\u0631 \u0645\u06cc\u200c\u062a\u0648\u0627\u0646\u062f \u0647\u0631 \u067e\u0631\u0633\u0634 \u062f\u06cc\u06af\u0631\u06cc \u0631\u0627 \u0645\u0627\u0646\u0646\u062f \u062f\u0631\u0633\u062a\u06cc \u06cc\u06a9 \u0628\u0627 \u06cc\u06a9\u060c \u0627\u0632 \u0628\u0631\u0646\u0627\u0645\u0647 \u0628\u067e\u0631\u0633\u062f \u0627\u06cc\u0646 \u0645\u06cc\u200c\u062a\u0648\u0627\u0646\u062f \u0634\u0627\u0645\u0644 \u0646\u0627\u0645 \u067e\u0627\u06cc\u06af\u0627\u0647\u060c \u0646\u0627\u0645 \u062c\u062f\u0627\u0648\u0644 \u0648 \u0645\u0642\u0627\u062f\u06cc\u0631 \u0622\u0646\u200c\u0647\u0627 \u0628\u0627\u0634\u062f.<\/p>\n<ol style=\"text-align: right;\" start=\"3\">\n<li>\n<h4><strong>Heavy query<\/strong><\/h4>\n<\/li>\n<\/ol>\n<p style=\"text-align: right;\">\u062f\u0631 \u0628\u0631\u062e\u06cc \u0634\u0631\u0627\u06cc\u0637\u060c \u0627\u0633\u062a\u0641\u0627\u062f\u0647 \u0627\u0632 \u062a\u0648\u0627\u0628\u0639 \u0627\u0636\u0627\u0641\u0647 \u06a9\u0631\u062f\u0646 \u062a\u0627\u062e\u06cc\u0631 \u062f\u0631 \u06a9\u0648\u0626\u0631\u06cc \u063a\u06cc\u0631\u0645\u0645\u06a9\u0646 \u0627\u0633\u062a. \u0632\u06cc\u0631\u0627 \u0627\u062d\u062a\u0645\u0627\u0644 \u062f\u0627\u0631\u062f \u0627\u062f\u0645\u06cc\u0646 \u06a9\u0644\u060c \u0627\u06cc\u0646 \u0642\u0627\u0628\u0644\u06cc\u062a \u0631\u0627 \u063a\u06cc\u0631\u0641\u0639\u0627\u0644 \u06a9\u0631\u062f\u0647 \u0628\u0627\u0634\u062f. \u062f\u0631 \u0686\u0646\u06cc\u0646 \u0645\u0648\u0627\u0642\u0639\u06cc \u0646\u0641\u0648\u0630\u06af\u0631 \u0645\u06cc\u200c\u062a\u0648\u0627\u0646\u062f \u0627\u0632 Heavy query\u060c \u0628\u0631\u0627\u06cc \u0627\u0646\u062c\u0627\u0645 \u062d\u0645\u0644\u0627\u062a Time-based SQL injection \u0628\u0647\u0631\u0647 \u06af\u06cc\u0631\u062f. \u06cc\u06a9 Heavy query ( \u06a9\u0648\u0626\u0631\u06cc \u0633\u0646\u06af\u06cc\u0646 )\u060c \u062f\u0627\u062f\u0647\u200c\u0647\u0627\u06cc \u0632\u06cc\u0627\u062f\u06cc \u0631\u0627 \u0627\u0632 \u067e\u0627\u06cc\u06af\u0627\u0647 \u062f\u0627\u062f\u0647 \u062f\u0631\u062e\u0648\u0627\u0633\u062a \u0645\u06cc\u200c\u06a9\u0646\u062f \u06a9\u0647 \u0627\u06cc\u0646 \u0627\u0645\u0631 \u0628\u0627\u0639\u062b \u0627\u06cc\u062c\u0627\u062f \u062a\u0627\u062e\u06cc\u0631 \u062f\u0631 \u0627\u062c\u0631\u0627\u06cc \u06a9\u0648\u0626\u0631\u06cc \u0645\u06cc\u200c\u0634\u0648\u062f. \u0645\u0647\u0627\u062c\u0645\u0627\u0646 \u0628\u0627 \u0627\u06cc\u062c\u0627\u062f \u0686\u0646\u062f\u06cc\u0646 \u067e\u06cc\u0648\u0633\u062a \u0627\u0632 \u062c\u062f\u0627\u0648\u0644 \u0633\u06cc\u0633\u062a\u0645\u060c \u06a9\u0648\u0626\u0631\u06cc \u0633\u0646\u06af\u06cc\u0646\u06cc \u0627\u06cc\u062c\u0627\u062f \u0645\u06cc\u200c\u06a9\u0646\u0646\u062f. \u062f\u0644\u06cc\u0644 \u0627\u0633\u062a\u0641\u0627\u062f\u0647 \u0627\u0632 \u0627\u06cc\u0646 \u062c\u062f\u0627\u0648\u0644\u060c \u0637\u0648\u0644\u0627\u0646\u06cc\u200c\u062a\u0631 \u0628\u0648\u062f\u0646 \u0632\u0645\u0627\u0646 \u0645\u0648\u0631\u062f \u0646\u06cc\u0627\u0632 \u0628\u0631\u0627\u06cc \u062c\u0645\u0639 \u0622\u0648\u0631\u06cc \u0627\u06cc\u0646 \u062c\u062f\u0627\u0648\u0644 \u0627\u0633\u062a.<\/p>\n<p style=\"text-align: right;\">\u0628\u0631\u0627\u06cc \u0645\u062b\u0627\u0644 \u0631\u0634\u062a\u0647 \u0632\u06cc\u0631 \u06a9\u0648\u0626\u0631\u06cc\u200c\u0627\u06cc \u0633\u0646\u06af\u06cc\u0646 \u062f\u0631 Oracle \u0645\u06cc\u200c\u0628\u0627\u0634\u062f \u06a9\u0647 \u0632\u0645\u0627\u0646 \u0632\u06cc\u0627\u062f\u06cc \u0628\u0631\u0627\u06cc \u0627\u062c\u0631\u0627 \u0646\u06cc\u0627\u0632 \u062f\u0627\u0631\u062f.<\/p>\n<pre style=\"text-align: left;\">SELECT count(*) FROM all_users A, all_users B, all_users C<\/pre>\n<p style=\"text-align: right;\">\u062f\u0631 \u0635\u0648\u0631\u062a\u06cc \u06a9\u0647 \u0646\u0641\u0648\u0630\u06af\u0631 \u067e\u0627\u0631\u0627\u0645\u062a\u0631\u06cc \u0645\u062e\u0631\u0628 \u0631\u0627 \u0628\u0647 Payload \u062a\u0632\u0631\u06cc\u0642 \u06a9\u0646\u062f \u0642\u0627\u062f\u0631 \u062e\u0648\u0627\u0647\u062f \u0628\u0648\u062f\u060c \u062f\u0631\u062e\u0648\u0627\u0633\u062a \u062e\u0648\u062f \u0631\u0627 \u0628\u062f\u0648\u0646 \u0627\u0633\u062a\u0641\u0627\u062f\u0647 \u0627\u0632 \u062a\u0648\u0627\u0628\u0639 \u0627\u0636\u0627\u0641\u0647 \u06a9\u0631\u062f\u0646 \u062a\u0627\u062e\u06cc\u0631 \u0628\u0647 \u062d\u0645\u0644\u0647 Time-based SQL injection \u062a\u0628\u062f\u06cc\u0644 \u06a9\u0646\u062f. \u0628\u0631\u0627\u06cc \u0645\u062b\u0627\u0644:<\/p>\n<pre style=\"direction: ltr; text-align: left;\">1 and 1 &lt; SELECT count(*) FROM all_users A, all_users B, all_users C<\/pre>\n<p style=\"text-align: right;\">\u0646\u062a\u06cc\u062c\u0647 \u06a9\u0648\u0626\u0631\u06cc \u0646\u0647\u0627\u06cc\u06cc \u0645\u0627\u0646\u0646\u062f \u0632\u06cc\u0631 \u062e\u0648\u0627\u0647\u062f \u0634\u062f:<\/p>\n<pre style=\"text-align: left;\">SELECT * FROM products WHERE id=1 AND 1 &lt; SELECT count(*) FROM all_users A, all_users B, all_users C<\/pre>\n<p style=\"text-align: right;\">\u062f\u0631 \u0627\u06cc\u0646\u062c\u0627 \u0646\u0641\u0648\u0630\u06af\u0631 \u0628\u0627 \u0627\u0636\u0627\u0641\u0647 \u06a9\u0631\u062f\u0646 \u0634\u0631\u0637\u06cc \u0647\u0645\u06cc\u0634\u0647 \u062f\u0631\u0633\u062a (\u062a\u0639\u062f\u0627\u062f \u0631\u06a9\u0648\u0631\u062f\u0647\u0627\u06cc \u0627\u06cc\u0646 \u062c\u062f\u0627\u0648\u0644 \u0627\u0632 \u0639\u062f\u062f \u06cc\u06a9 \u062e\u06cc\u0644\u06cc \u0628\u0632\u0631\u06af\u200c\u062a\u0631 \u062e\u0648\u0627\u0647\u062f \u0628\u0648\u062f) \u0628\u0627\u0639\u062b \u0627\u06cc\u062c\u0627\u062f \u062a\u0627\u062e\u06cc\u0631 \u0632\u06cc\u0627\u062f\u06cc \u062f\u0631 \u06a9\u0648\u0626\u0631\u06cc\u200c\u0647\u0627\u06cc\u06cc \u06a9\u0647 \u067e\u0627\u0633\u062e \u0622\u0646 \u0635\u062d\u06cc\u062d \u0627\u0633\u062a \u0645\u06cc\u200c\u0634\u0648\u062f.<\/p>\n<h3><span class=\"ez-toc-section\" id=\"Out-of-band_SQL_injection\"><\/span><strong>Out-of-band SQL injection<\/strong><span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p style=\"text-align: right;\">\u062f\u0631 \u0627\u06cc\u0646 \u0646\u0648\u0639 \u062d\u0645\u0644\u0627\u062a \u0645\u0647\u0627\u062c\u0645\u0627\u0646 \u0627\u0632 \u06a9\u0627\u0646\u0627\u0644\u200c\u0647\u0627\u06cc \u0627\u0631\u062a\u0628\u0627\u0637\u06cc \u0645\u062a\u0641\u0627\u0648\u062a\u06cc (\u0645\u0627\u0646\u0646\u062f \u0639\u0645\u0644\u06a9\u0631\u062f \u0627\u0631\u0633\u0627\u0644 \u0627\u06cc\u0645\u06cc\u0644 \u062f\u0631 \u067e\u0627\u06cc\u06af\u0627\u0647\u200c\u200c\u062f\u0627\u062f\u0647 \u0648 \u06cc\u0627 \u062a\u0648\u0627\u0628\u0639 Write \u0648 Load \u062f\u0631 \u0641\u0627\u06cc\u0644\u200c\u0647\u0627) \u0628\u0631\u0627\u06cc \u067e\u06cc\u0627\u062f\u0647\u200c\u0633\u0627\u0632\u06cc \u062d\u0645\u0644\u0647 \u0648 \u0627\u0633\u062a\u062e\u0631\u0627\u062c \u0646\u062a\u0627\u06cc\u062c \u0628\u0647\u0631\u0647 \u0645\u06cc\u200c\u06af\u06cc\u0631\u0646\u062f. \u0627\u0646\u062c\u0627\u0645 \u0627\u06cc\u0646 \u0646\u0648\u0639 \u062d\u0645\u0644\u0627\u062a \u0628\u062f\u0644\u06cc\u0644 \u0627\u0647\u0645\u06cc\u062a \u0627\u0631\u062a\u0628\u0627\u0637 \u0646\u0641\u0648\u0630\u06af\u0631 \u0648 \u0628\u062f\u0633\u062a \u0622\u0648\u0631\u062f\u0646 \u0642\u0627\u0628\u0644\u06cc\u062a\u200c\u0647\u0627\u06cc \u067e\u0627\u06cc\u06af\u0627\u0647 \u062f\u0627\u062f\u0647 \u06a9\u0647 \u0628\u0631\u0646\u0627\u0645\u0647 \u06a9\u0627\u0631\u0628\u0631\u062f\u06cc \u0627\u0632 \u0622\u0646 \u0627\u0633\u062a\u0641\u0627\u062f\u0647 \u0645\u06cc\u200c\u06a9\u0646\u062f\u060c \u062f\u0634\u0648\u0627\u0631 \u0627\u0633\u062a. \u0627\u06cc\u0646 \u062f\u0631 \u0648\u0627\u0642\u0639 \u06cc\u06a9\u06cc \u0627\u0632 \u062f\u0644\u0627\u06cc\u0644\u06cc \u0645\u06cc\u200c\u0628\u0627\u0634\u062f \u06a9\u0647 \u0627\u06cc\u0646 \u0646\u0648\u0639 \u062d\u0645\u0644\u0627\u062a \u0632\u06cc\u0627\u062f \u0645\u062a\u062f\u0627\u0648\u0644 \u0646\u06cc\u0633\u062a\u0646\u062f.<br \/>\n\u0628\u0627 \u0627\u06cc\u0646 \u0631\u0648\u0634 \u0646\u0641\u0648\u0630\u06af\u0631 \u06cc\u06a9 \u0631\u0627\u0647 \u062c\u0627\u06cc\u06af\u0632\u06cc\u0646 \u0628\u062c\u0627\u06cc \u062d\u0645\u0644\u0627\u062a \u0627\u0633\u062a\u0646\u062a\u0627\u062c\u06cc \u0628\u0631\u0627\u06cc \u062e\u0648\u062f \u06a9\u0634\u0641 \u0645\u06cc\u200c\u06a9\u0646\u062f. \u0627\u06cc\u0646 \u0631\u0648\u0634 \u06cc\u06a9 \u062c\u0627\u06cc\u06af\u0632\u06cc\u0646 \u0645\u0646\u0627\u0633\u0628 \u0628\u0631\u0627\u06cc \u062d\u0645\u0644\u0627\u062a Blind \u0645\u06cc\u200c\u0628\u0627\u0634\u062f \u0632\u06cc\u0631\u0627 \u062f\u0631 \u0628\u0633\u06cc\u0627\u0631\u06cc \u0627\u0632 \u0645\u0648\u0627\u0642\u0639\u060c \u067e\u0627\u0633\u062e\u200c\u0647\u0627\u06cc \u0633\u0631\u0648\u0631 \u062e\u06cc\u0644\u06cc \u067e\u0627\u06cc\u062f\u0627\u0631 ( Stable ) \u0646\u06cc\u0633\u062a\u0646\u062f \u0628\u0647 \u0639\u0646\u0648\u0627\u0646 \u0645\u062b\u0627\u0644\u060c \u062a\u0641\u0627\u0648\u062a \u0632\u0645\u0627\u0646\u06cc \u0646\u0627\u0634\u06cc \u0627\u0632 \u0627\u0631\u0633\u0627\u0644 Query \u0647\u0627\u06cc \u0645\u062e\u0631\u0628 \u0645\u06cc\u200c\u200c\u062a\u0648\u0627\u0646\u062f \u0628\u0647 \u062f\u0644\u06cc\u0644 \u062d\u062c\u0645 \u062a\u0631\u0627\u0641\u06cc\u06a9 \u0648\u0627\u0631\u062f\u0647 \u0628\u0647 \u0633\u0631\u0648\u0631 \u0628\u0627\u0634\u062f \u0648 \u0627\u06cc\u0646 \u0645\u0648\u0636\u0648\u0639 \u062a\u0641\u0627\u0648\u062a \u0632\u0645\u0627\u0646\u06cc\u200c\u0647\u0627 \u0631\u0627 \u063a\u06cc\u0631 \u0642\u0627\u0628\u0644 \u0627\u0639\u062a\u0645\u0627\u062f \u0645\u06cc\u200c\u0646\u0645\u0627\u06cc\u062f.<\/p>\n<p style=\"text-align: right;\">\u062a\u06a9\u0646\u06cc\u06a9\u200c\u0647\u0627\u06cc Out-of-band SQL Injection \u0628\u0647 \u062a\u0648\u0627\u0646\u0627\u06cc\u06cc\u200c \u0627\u06cc\u062c\u0627\u062f \u062f\u0631\u062e\u0648\u0627\u0633\u062a\u200c\u0647\u0627\u06cc HTTP \u06cc\u0627 DNS \u062a\u0648\u0633\u0637 \u067e\u0627\u06cc\u06af\u0627\u0647 \u062f\u0627\u062f\u0647 \u0633\u0631\u0648\u0631\u060c \u0648\u0627\u0628\u0633\u062a\u0647 \u0627\u0633\u062a. \u0628\u0647 \u0639\u0646\u0648\u0627\u0646 \u0645\u062b\u0627\u0644 \u0627\u06cc\u0646 \u0627\u0645\u0631 \u062f\u0631 \u0645\u0648\u0631\u062f \u062f\u0633\u062a\u0648\u0631 xp_dirtree \u062f\u0631 <a href=\"https:\/\/www.microsoft.com\/en-us\/sql-server\/sql-server-downloads\" target=\"_blank\" rel=\"noopener\">Microsoft SQL Server<\/a> \u0635\u0627\u062f\u0642 \u0627\u0633\u062a \u0648 \u062f\u0631 \u0635\u0648\u0631\u062a \u0633\u0648\u0621 \u0627\u0633\u062a\u0641\u0627\u062f\u0647 \u0627\u0632 \u0627\u06cc\u0646 \u062f\u0633\u062a\u0648\u0631\u060c \u0646\u0641\u0648\u0630\u06af\u0631 \u0642\u0627\u062f\u0631 \u0628\u0647 \u0627\u0631\u0633\u0627\u0644 \u062f\u0631\u062e\u0648\u0627\u0633\u062a\u200c\u0647\u0627\u06cc DNS \u0628\u0647 \u0633\u0631\u0648\u0631\u0647\u0627\u06cc \u0634\u062e\u0635\u06cc \u062e\u0648\u062f \u062e\u0648\u0627\u0647\u062f \u0628\u0648\u062f.<\/p>\n<h2 style=\"text-align: right;\"><span class=\"ez-toc-section\" id=\"%D8%A7%D8%A8%D8%B2%D8%A7%D8%B1%D9%87%D8%A7%DB%8C_%D8%B4%D9%86%D8%A7%D8%B3%D8%A7%DB%8C%DB%8C_%D9%88_%D9%BE%DB%8C%D8%A7%D8%AF%D9%87%E2%80%8C%D8%B3%D8%A7%D8%B2%DB%8C_%D8%AD%D9%85%D9%84%D9%87_SQL_injection\"><\/span><strong>\u0627\u0628\u0632\u0627\u0631\u0647\u0627\u06cc \u0634\u0646\u0627\u0633\u0627\u06cc\u06cc \u0648 \u067e\u06cc\u0627\u062f\u0647\u200c\u0633\u0627\u0632\u06cc \u062d\u0645\u0644\u0647 <\/strong><strong>SQL injection<\/strong><span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p style=\"text-align: right;\">\u0645\u0627\u0646\u0646\u062f \u0628\u0633\u06cc\u0627\u0631\u06cc \u0627\u0632 \u0622\u0633\u06cc\u0628\u200c \u067e\u0630\u06cc\u0631\u06cc\u200c\u0647\u0627\u06cc \u062d\u06cc\u0627\u062a\u06cc \u062f\u06cc\u06af\u0631\u060c \u0646\u0641\u0648\u0630\u06af\u0631 \u0628\u0631\u0627\u06cc \u0627\u0646\u062c\u0627\u0645 \u062d\u0645\u0644\u0647 SQL injection\u060c \u06af\u0632\u06cc\u0646\u0647\u200c\u0647\u0627\u06cc \u0632\u06cc\u0627\u062f\u06cc \u0628\u0631\u0627\u06cc \u0627\u0646\u062a\u062e\u0627\u0628 \u0627\u0628\u0632\u0627\u0631 \u0634\u0646\u0627\u0633\u0627\u06cc\u06cc \u0648 \u067e\u06cc\u0627\u062f\u0647\u200c\u0633\u0627\u0632\u06cc \u062d\u0645\u0644\u0647 SQL injection \u062f\u0627\u0631\u062f. \u0627\u06cc\u0646 \u0627\u0628\u0632\u0627\u0631\u0647\u0627 \u0642\u0627\u0628\u0644\u06cc\u062a\u200c\u0647\u0627\u06cc\u06cc \u0647\u0645\u0686\u0648\u0646 \u0627\u0633\u062a\u062e\u0631\u0627\u062c \u0646\u0627\u0645\u200c\u0647\u0627\u06cc \u06a9\u0627\u0631\u0628\u0631\u06cc\u060c \u067e\u0627\u06cc\u06af\u0627\u0647 \u062f\u0627\u062f\u0647\u060c \u0646\u0642\u0634\u200c\u0647\u0627\u060c \u0633\u062a\u0648\u0646\u200c\u0647\u0627\u060c \u062c\u062f\u0627\u0648\u0644 \u0648 &#8230; \u0631\u0627 \u062f\u0627\u0631\u062f. \u0627\u06cc\u0646 \u0628\u062e\u0634 \u0645\u0639\u0631\u0641\u06cc\u200c\u0627\u06cc \u0628\u0631 \u0627\u06cc\u0646 \u0627\u0628\u0632\u0627\u0631\u0647\u0627 \u0645\u06cc\u200c\u0628\u0627\u0634\u062f.<\/p>\n<h3 style=\"text-align: right;\"><span class=\"ez-toc-section\" id=\"%D8%A7%D8%A8%D8%B2%D8%A7%D8%B1%D9%87%D8%A7%DB%8C_%D8%B4%D9%86%D8%A7%D8%B3%D8%A7%DB%8C%DB%8C_%D9%88_%D9%BE%DB%8C%D8%A7%D8%AF%D9%87%E2%80%8C%D8%B3%D8%A7%D8%B2%DB%8C_%D8%AD%D9%85%D9%84%D9%87_SQL_injection_%D8%A8%D8%B1_%D8%A8%D8%B3%D8%AA%D8%B1_%DA%A9%D8%A7%D9%85%D9%BE%DB%8C%D9%88%D8%AA%D8%B1\"><\/span><strong>\u0627\u0628\u0632\u0627\u0631\u0647\u0627\u06cc \u0634\u0646\u0627\u0633\u0627\u06cc\u06cc \u0648 \u067e\u06cc\u0627\u062f\u0647\u200c\u0633\u0627\u0632\u06cc \u062d\u0645\u0644\u0647 <\/strong><strong>SQL injection \u0628\u0631 \u0628\u0633\u062a\u0631 \u06a9\u0627\u0645\u067e\u06cc\u0648\u062a\u0631<\/strong><span class=\"ez-toc-section-end\"><\/span><\/h3>\n<h4><strong>SQLmap<\/strong><\/h4>\n<p style=\"text-align: right;\">\u0645\u0646\u0628\u0639 : <a href=\"https:\/\/sqlmap.org\/\" target=\"_blank\" rel=\"noopener\">SQLmap<\/a><\/p>\n<p style=\"text-align: right;\">\u0627\u0628\u0632\u0627\u0631 SQLmap\u060c \u0627\u0628\u0632\u0627\u0631\u06cc \u0645\u062a\u0646 \u0628\u0627\u0632 \u0628\u0627 \u0647\u062f\u0641 \u0627\u0646\u062c\u0627\u0645 \u062a\u0633\u062a\u200c\u0647\u0627\u06cc \u0646\u0641\u0648\u0630 \u0628\u0631\u0627\u06cc \u062d\u0645\u0644\u0647 SQL injection \u0645\u06cc\u200c\u0628\u0627\u0634\u062f. SQLmap \u0642\u0627\u062f\u0631 \u0627\u0633\u062a \u067e\u0631\u0648\u0633\u0647\u200c\u0647\u0627\u06cc \u062a\u0634\u062e\u06cc\u0635 \u0648 \u0627\u06a9\u0633\u067e\u0644\u0648\u06cc\u062a \u062d\u0645\u0644\u0647 SQL injection \u0631\u0627 \u062e\u0648\u062f\u06a9\u0627\u0631\u0633\u0627\u0632\u06cc \u0646\u0645\u0627\u06cc\u062f \u0648 \u067e\u0627\u06cc\u06af\u0627\u0647 \u062f\u0627\u062f\u0647 \u0633\u0631\u0648\u0631 \u0631\u0627 \u0628\u062f\u0633\u062a \u0628\u06af\u06cc\u0631\u062f. \u0628\u0647 \u06a9\u0645\u06a9 \u0627\u06cc\u0646 \u0627\u0628\u0632\u0627\u0631 \u0648 \u0645\u0648\u062a\u0648\u0631 \u062a\u0634\u062e\u06cc\u0635 \u0642\u062f\u0631\u062a\u0645\u0646\u062f\u0634\u060c \u0627\u0645\u06a9\u0627\u0646\u0627\u062a \u0632\u06cc\u0627\u062f\u06cc \u0628\u0631\u0627\u06cc \u0627\u0646\u062c\u0627\u0645 \u062a\u0633\u062a \u0646\u0641\u0648\u0630\u0647\u0627\u06cc \u062d\u0631\u0641\u0647\u200c\u0627\u06cc \u062e\u0648\u0627\u0647\u06cc\u0645 \u062f\u0627\u0634\u062a. \u062a\u0634\u062e\u06cc\u0635 \u067e\u0627\u06cc\u06af\u0627\u0647\u200c\u062f\u0627\u062f\u0647 \u0645\u0648\u0631\u062f \u0627\u0633\u062a\u0641\u0627\u062f\u0647\u060c \u0648\u0627\u06a9\u0634\u06cc \u062f\u0627\u062f\u0647 \u0627\u0632 \u062f\u06cc\u062a\u0627\u0628\u06cc\u0633\u060c \u062f\u0633\u062a\u0631\u0633\u06cc \u0628\u0647 \u0641\u0627\u06cc\u0644\u200c\u0647\u0627\u06cc \u062d\u06cc\u0627\u062a\u06cc \u0633\u06cc\u0633\u062a\u0645 \u0648 \u0627\u062c\u0631\u0627\u06cc \u062f\u0633\u062a\u0648\u0631 \u0633\u06cc\u0633\u062a\u0645 \u0639\u0627\u0645\u0644\u06cc \u0627\u0632 \u0637\u0631\u06cc\u0642 \u0627\u062a\u0635\u0627\u0644\u0627\u062a Out-of-band\u060c \u0628\u0627 \u0627\u0633\u062a\u0641\u0627\u062f\u0647 \u0627\u0632 \u0637\u06cc\u0641 \u06af\u0633\u062a\u0631\u062f\u0647\u200c\u0627\u06cc \u0627\u0632 \u0633\u0648\u06cc\u0686\u200c\u0647\u0627\u060c \u0627\u0632 \u0627\u0645\u06a9\u0627\u0646\u0627\u062a \u0627\u06cc\u0646 \u0627\u0628\u0632\u0627\u0631 \u0645\u06cc\u200c\u0628\u0627\u0634\u062f.<\/p>\n<p style=\"text-align: right;\">\u0646\u0641\u0648\u0630\u06af\u0631\u0627\u0646 \u0628\u0648\u0633\u06cc\u0644\u0647 SQLmap \u0642\u0627\u062f\u0631\u0646\u062f \u06a9\u0647 \u0627\u0646\u062c\u0627\u0645 \u062d\u0645\u0644\u0647 SQL injection \u0631\u0627 \u0628\u0627 \u0634\u06cc\u0648\u0647\u200c\u0647\u0627\u06cc \u0645\u062a\u0641\u0627\u0648\u062a\u06cc \u0645\u0627\u0646\u0646\u062f Boolean-based Blind\u060c Time-based Blind\u060c Error-based\u060c UNION query based \u067e\u06cc\u0627\u062f\u0647\u200c\u0633\u0627\u0632\u06cc \u06a9\u0646\u0646\u062f.<\/p>\n<p><img decoding=\"async\" class=\"wp-image-4301 size-full aligncenter\" src=\"https:\/\/www.irandnn.ir\/mag\/wp-content\/uploads\/2021\/10\/SQLmap.png\" alt=\"SQLmap \u0686\u06cc\u0633\u062a\" width=\"724\" height=\"362\" srcset=\"https:\/\/www.irandnn.ir\/mag\/wp-content\/uploads\/2021\/10\/SQLmap.png 724w, https:\/\/www.irandnn.ir\/mag\/wp-content\/uploads\/2021\/10\/SQLmap-300x150.png 300w\" sizes=\"(max-width: 724px) 100vw, 724px\" \/><\/p>\n<p style=\"text-align: right;\">\u0628\u0631\u062e\u06cc \u0627\u0632 \u0642\u0627\u0628\u0644\u06cc\u062a\u200c\u0647\u0627\u06cc \u0627\u06cc\u0646 \u0627\u0628\u0632\u0627\u0631 \u0631\u0627 \u062f\u0631 \u0632\u06cc\u0631 \u0645\u0634\u0627\u0647\u062f\u0647 \u0645\u06cc\u200c\u0646\u0645\u0627\u06cc\u06cc\u062f.<\/p>\n<ul style=\"text-align: right;\">\n<li>\u067e\u0634\u062a\u06cc\u0628\u0627\u0646\u06cc \u06a9\u0627\u0645\u0644 \u0627\u0632 \u0634\u0634 \u062a\u06a9\u0646\u06cc\u06a9\u200c \u062d\u0645\u0644\u0647 SQL injection \u06cc\u0639\u0646\u06cc Boolean-based Blind\u060c Time-based Blind\u060c Error-based\u060c UNION query based\u060c stacked Query \u0648 \u062a\u0632\u0631\u06cc\u0642 Out-of-band<\/li>\n<li>\u067e\u0634\u062a\u06cc\u0628\u0627\u0646\u06cc \u0627\u0632 \u0627\u062a\u0635\u0627\u0644 \u0645\u0633\u062a\u0642\u06cc\u0645 \u0628\u0647 \u067e\u0627\u06cc\u06af\u0627\u0647 \u062f\u0627\u062f\u0647 \u0628\u062f\u0648\u0646 \u0646\u06cc\u0627\u0632 \u0628\u0647 \u062a\u0632\u0631\u06cc\u0642 SQL \u0648 \u0628\u0627 \u0627\u0633\u062a\u0641\u0627\u062f\u0647 \u0627\u0632 \u062a\u0639\u0631\u06cc\u0641 \u0627\u0637\u0644\u0627\u0639\u0627\u062a \u0627\u062d\u0631\u0627\u0632 \u0647\u0648\u06cc\u062a DBMS\u060c \u0622\u062f\u0631\u0633 IP\u060c \u067e\u0648\u0631\u062a \u0648 \u0646\u0627\u0645 \u067e\u0627\u06cc\u06af\u0627\u0647 \u062f\u0627\u062f\u0647<\/li>\n<li>\u067e\u0634\u062a\u06cc\u0628\u0627\u0646\u06cc \u0627\u0632 \u062c\u0645\u0639\u200c\u0622\u0648\u0631\u06cc \u0646\u0627\u0645\u200c\u0647\u0627\u06cc \u06a9\u0627\u0631\u0628\u0631\u06cc\u060c \u067e\u0633\u0648\u0631\u062f\u0647\u0627\u06cc \u0647\u0634 \u0634\u062f\u0647\u060c privilege \u0647\u0627\u060c \u0646\u0642\u0634\u200c\u0647\u0627\u060c \u067e\u0627\u06cc\u06af\u0627\u0647\u200c\u0647\u0627\u06cc \u062f\u0627\u062f\u0647\u060c \u062c\u062f\u0627\u0648\u0644 \u0648 \u0633\u062a\u0648\u0646\u200c\u0647\u0627<\/li>\n<li>\u0634\u0646\u0627\u0633\u0627\u06cc\u06cc \u0648 \u062a\u0634\u062e\u06cc\u0635 \u0631\u0645\u0632\u0639\u0628\u0648\u0631\u0647\u0627\u06cc \u0647\u0634 \u0634\u062f\u0647 \u0648 \u062a\u0648\u0627\u0646\u0627\u06cc\u06cc \u06a9\u0631\u06a9 \u0622\u0646\u200c\u0647\u0627 \u0628\u0627 \u0627\u0633\u062a\u0641\u0627\u062f\u0647 \u0627\u0632 \u06cc\u06a9 Dictionary-list.<\/li>\n<li>\u067e\u0634\u062a\u06cc\u0628\u0627\u0646\u06cc \u0627\u0632 \u062c\u0633\u062a\u062c\u0648 \u0628\u0631\u0627\u06cc \u067e\u0627\u06cc\u06af\u0627\u0647 \u062f\u0627\u062f\u0647\u060c \u062c\u062f\u0627\u0648\u0644 \u0648 \u06cc\u0627 \u0633\u062a\u0648\u0646\u200c\u0647\u0627 \u0628\u0627 \u0646\u0627\u0645\u200c\u0647\u0627\u06cc \u062e\u0627\u0635 \u062f\u0631 \u0633\u0631\u0627\u0633\u0631 \u062f\u06cc\u062a\u0627\u0628\u06cc\u0633<\/li>\n<li>\u067e\u0634\u062a\u06cc\u0628\u0627\u0646\u06cc \u0627\u0632 \u0627\u062a\u0635\u0627\u0644 Out-of-band \u0628\u0627 \u0627\u0633\u062a\u0641\u0627\u062f\u0647 \u0627\u0632 \u067e\u0631\u062a\u06a9\u0644 TCP \u0645\u06cc\u0627\u0646 \u0645\u0627\u0634\u06cc\u0646 \u0645\u0647\u0627\u062c\u0645 \u0648 \u067e\u0627\u06cc\u06af\u0627\u0647 \u062f\u0627\u062f\u0647<\/li>\n<li>\u067e\u0634\u062a\u06cc\u0628\u0627\u0646\u06cc \u0627\u0632 \u062a\u062e\u0644\u06cc\u0647 (Dump) \u067e\u0627\u06cc\u06af\u0627\u0647 \u062f\u0627\u062f\u0647 \u0628\u0647 \u0637\u0648\u0631 \u06a9\u0627\u0645\u0644\u060c \u06cc\u0627 \u0628\u0627 \u0627\u0633\u062a\u0641\u0627\u062f\u0647 \u0627\u0632 \u062a\u0639\u06cc\u06cc\u0646 \u0645\u062d\u062f\u0648\u062f\u0647 \u06cc\u0627 \u0645\u0642\u0627\u062f\u06cc\u0631 \u062b\u0627\u0628\u062a\u060c \u0628\u0633\u062a\u0647 \u0628\u0647 \u0627\u0646\u062a\u062e\u0627\u0628 \u0645\u0647\u0627\u062c\u0645<\/li>\n<\/ul>\n<h4><strong>Mole<\/strong><\/h4>\n<p style=\"text-align: right;\">\u0645\u0646\u0628\u0639: <a href=\"https:\/\/sourceforge.net\/\" target=\"_blank\" rel=\"noopener\">sourceforge<\/a><\/p>\n<p><img decoding=\"async\" class=\"size-full wp-image-4303 aligncenter\" src=\"https:\/\/www.irandnn.ir\/mag\/wp-content\/uploads\/2021\/10\/mole.png\" alt=\"\u0627\u0628\u0632\u0627\u0631 mole\" width=\"654\" height=\"362\" srcset=\"https:\/\/www.irandnn.ir\/mag\/wp-content\/uploads\/2021\/10\/mole.png 654w, https:\/\/www.irandnn.ir\/mag\/wp-content\/uploads\/2021\/10\/mole-300x166.png 300w\" sizes=\"(max-width: 654px) 100vw, 654px\" \/><\/p>\n<p style=\"text-align: right;\">Mole \u0627\u0628\u0632\u0627\u0631\u06cc \u0628\u0631\u0627\u06cc \u062e\u0648\u062f\u06a9\u0627\u0631\u0633\u0627\u0632\u06cc \u062d\u0645\u0644\u0627\u062a SQL injection \u0648 \u062f\u0631 \u0646\u0647\u0627\u06cc\u062a \u0627\u06a9\u0633\u067e\u0644\u0648\u06cc\u062a \u0622\u0646 \u0627\u0633\u062a \u0648 \u0628\u0631\u0627\u06cc \u0627\u0646\u062c\u0627\u0645 \u0627\u06cc\u0646 \u0627\u0645\u0631 \u0641\u0642\u0637 \u0646\u06cc\u0627\u0632 \u0628\u0647 \u0627\u0631\u0627\u0626\u0647 \u0622\u062f\u0631\u0633 \u06cc\u0627 URL\u0627\u06cc \u0622\u0633\u06cc\u0628 \u067e\u0630\u06cc\u0631 \u0648 \u0631\u0634\u062a\u0647\u200c\u0627\u06cc \u0645\u0639\u062a\u0628\u0631 \u062f\u0627\u0631\u062f. \u0627\u06cc\u0646 \u0627\u0628\u0632\u0627\u0631 \u0642\u0627\u062f\u0631 \u0628\u0647 \u0627\u0646\u062c\u0627\u0645 \u062d\u0645\u0644\u0647 SQL injection \u0628\u0631 \u0627\u0633\u0627\u0633 \u062a\u06a9\u0646\u06cc\u06a9\u200c\u0647\u0627\u06cc UNION-based \u0648 Boolean-query based \u0645\u06cc\u200c\u0628\u0627\u0634\u062f.<\/p>\n<p style=\"text-align: right;\">Mole \u0628\u0627 \u0627\u0633\u062a\u0641\u0627\u062f\u0647 \u0627\u0632 \u06cc\u06a9 \u0631\u0627\u0628\u0637 \u0645\u0628\u062a\u0646\u06cc \u0628\u0631 \u062f\u0633\u062a\u0648\u0631 (Command-based ) \u0628\u0647 \u06a9\u0627\u0631\u0628\u0631 \u0627\u062c\u0627\u0632\u0647 \u0627\u0646\u062c\u0627\u0645 \u0627\u0642\u062f\u0627\u0645\u0627\u062a \u0645\u0648\u0631\u062f \u0646\u06cc\u0627\u0632 \u0631\u0627 \u0628\u0647 \u0631\u0627\u062d\u062a\u06cc \u0645\u06cc\u200c\u062f\u0647\u062f. CLI \u06cc\u0627 Command-Line interface \u0645\u0648\u0631\u062f \u0627\u0633\u062a\u0641\u0627\u062f\u0647 \u062f\u0631 \u0627\u06cc\u0646 \u0627\u0628\u0632\u0627\u0631\u060c \u0647\u0645\u0686\u0646\u06cc\u0646 \u0627\u0645\u06a9\u0627\u0646 \u062a\u06a9\u0645\u06cc\u0644 \u062e\u0648\u062f\u06a9\u0627\u0631 \u0628\u0631\u0627\u06cc \u062f\u0633\u062a\u0648\u0631\u0627\u062a \u0648 \u0622\u0631\u06af\u0648\u0645\u0627\u0646\u200c\u0647\u0627 \u0631\u0627 \u0627\u0631\u0627\u0626\u0647 \u0645\u06cc\u200c\u062f\u0647\u062f \u062a\u0627 \u0646\u06cc\u0627\u0632 \u0628\u0647 \u062a\u0627\u06cc\u067e \u06a9\u0631\u062f\u0646 \u06a9\u0627\u0631\u0628\u0631 \u0628\u0647 \u062d\u062f\u0627\u0642\u0644 \u0628\u0631\u0633\u062f.<\/p>\n<p style=\"text-align: right;\">\u0628\u0631\u062e\u06cc \u0627\u0632 \u0627\u0645\u06a9\u0627\u0646\u0627\u062a \u0627\u06cc\u0646 \u0627\u0628\u0632\u0627\u0631 \u0631\u0627 \u062f\u0631 \u0632\u06cc\u0631 \u0645\u0634\u0627\u0647\u062f\u0647 \u0645\u06cc\u200c\u0646\u0645\u0627\u06cc\u06cc\u062f.<\/p>\n<ul style=\"text-align: right;\">\n<li>\u067e\u0634\u062a\u06cc\u0628\u0627\u0646\u06cc \u0627\u0632 \u067e\u0627\u06cc\u06af\u0627\u0647\u200c\u0647\u0627\u06cc \u062f\u0627\u062f\u0647 MySQL\u060c Postgres\u060c SQL server \u0648 Oracle<\/li>\n<li>\u067e\u06cc\u0627\u062f\u0647\u200c\u0633\u0627\u0632\u06cc \u0648 \u0627\u0646\u062c\u0627\u0645 \u062d\u0645\u0644\u0627\u062a UNION-based SQL injection<\/li>\n<li>\u067e\u06cc\u0627\u062f\u0647\u200c\u0633\u0627\u0632\u06cc \u0648 \u0627\u0646\u062c\u0627\u0645 \u062d\u0645\u0644\u0627\u062a Blind SQL injection<\/li>\n<li>\u067e\u06cc\u0627\u062f\u0647\u200c\u0633\u0627\u0632\u06cc \u0648 \u0627\u0646\u062c\u0627\u0645 \u062d\u0645\u0644\u0647 SQL injection \u0628\u0627 \u0627\u0633\u062a\u0641\u0627\u062f\u0647 \u0627\u0632 \u0645\u062a\u062f\u0647\u0627\u06cc GET \u0648 POST \u0648 \u06cc\u0627 \u062f\u0631\u0648\u0646 Cookie<\/li>\n<li>\u067e\u0634\u062a\u06cc\u0628\u0627\u0646\u06cc \u0627\u0632 \u0641\u06cc\u0644\u062a\u0631\u06af\u0630\u0627\u0631\u06cc \u0628\u0631\u0627\u06cc \u062f\u0648\u0631 \u0632\u062f\u0646 IPS\/IDS<\/li>\n<li>\u067e\u06cc\u0627\u062f\u0647\u200c\u0633\u0627\u0632\u06cc \u0648 \u0627\u0646\u062c\u0627\u0645 \u062d\u0645\u0644\u0647 SQL inecjtion \u06a9\u0647 \u062f\u0627\u062f\u0647\u200c\u0647\u0627 \u0631\u0627 \u0628\u0647 \u0635\u0648\u0631\u062a \u0628\u0627\u06cc\u0646\u0631\u06cc \u0628\u0631\u0645\u06cc\u200c\u06af\u0631\u062f\u0627\u0646\u062f.<\/li>\n<\/ul>\n<h4><strong>Blisqy<\/strong><\/h4>\n<p style=\"text-align: right;\">\u0645\u0646\u0628\u0639: <a href=\"http:\/\/github.com\" target=\"_blank\" rel=\"noopener\">github<\/a><\/p>\n<p><img decoding=\"async\" class=\"size-full wp-image-4304 aligncenter\" src=\"https:\/\/www.irandnn.ir\/mag\/wp-content\/uploads\/2021\/10\/BliSQy.png\" alt=\"\u0627\u0628\u0632\u0627\u0631 BliSQy\" width=\"765\" height=\"719\" srcset=\"https:\/\/www.irandnn.ir\/mag\/wp-content\/uploads\/2021\/10\/BliSQy.png 765w, https:\/\/www.irandnn.ir\/mag\/wp-content\/uploads\/2021\/10\/BliSQy-300x282.png 300w\" sizes=\"(max-width: 765px) 100vw, 765px\" \/><\/p>\n<p style=\"text-align: right;\">\u0645\u0647\u0627\u062c\u0645\u0627\u0646 \u0627\u0632 \u0627\u06cc\u0646 \u0627\u0628\u0632\u0627\u0631 \u0628\u0631\u0627\u06cc \u067e\u06cc\u0627\u062f\u0647\u200c\u0633\u0627\u0632\u06cc \u0648 \u0627\u0646\u062c\u0627\u0645 \u062d\u0645\u0644\u0627\u062a Time-based SQL injection \u062f\u0631\u0648\u0646 \u0647\u062f\u0631\u0647\u0627\u06cc HTTP \u0627\u0633\u062a\u0641\u0627\u062f\u0647 \u0645\u06cc\u200c\u06a9\u0646\u0646\u062f. \u0627\u06cc\u0646 \u0627\u0628\u0632\u0627\u0631 \u0647\u0645\u0686\u0646\u06cc\u0646 \u0627\u0632 Fuzzing \u0628\u0631\u0627\u06cc \u062d\u0645\u0644\u0627\u062a Blind SQLi \u067e\u0634\u062a\u06cc\u0628\u0627\u0646\u06cc \u0645\u06cc\u200c\u06a9\u0646\u062f. \u0628\u0647 \u0637\u0648\u0631 \u0645\u0639\u0645\u0648\u0644\u0627 \u0646\u0641\u0648\u0630\u06af\u0631\u0627\u0646 \u0628\u0627 \u0627\u0633\u062a\u0641\u0627\u062f\u0647 \u0627\u0632 \u0627\u06cc\u0646 \u0627\u0628\u0632\u0627\u0631 \u0627\u062d\u062a\u0645\u0627\u0644 \u0648\u062c\u0648\u062f \u0622\u0633\u06cc\u0628 \u067e\u0630\u06cc\u0631\u06cc \u0631\u0627 \u06a9\u0634\u0641 \u0648 \u0633\u067e\u0633 \u0628\u0627 \u0633\u0627\u062e\u062a \u0627\u0633\u06a9\u0631\u06cc\u067e\u062a \u0627\u06cc\u0646 \u0622\u0633\u06cc\u0628 \u067e\u0630\u06cc\u0631\u06cc \u0631\u0627 \u0627\u06a9\u0633\u067e\u0644\u0648\u06cc\u062a \u0645\u06cc\u200c\u0646\u0645\u0627\u06cc\u0646\u062f.<\/p>\n<h4 style=\"text-align: right;\"><strong>\u062f\u06cc\u06af\u0631 \u0627\u0628\u0632\u0627\u0631\u0647\u0627\u06cc \u062d\u0645\u0644\u0647 SQL injection<\/strong><\/h4>\n<p>\u0628\u0631\u062e\u06cc \u062f\u06cc\u06af\u0631 \u0627\u0632 \u0627\u0628\u0632\u0627\u0631\u0647\u0627\u06cc \u067e\u06cc\u0627\u062f\u0647\u200c\u0633\u0627\u0632\u06cc \u062d\u0645\u0644\u0627\u062a SQL injection \u0631\u0627 \u062f\u0631 \u0632\u06cc\u0631 \u0645\u0634\u0627\u0647\u062f\u0647 \u0645\u06cc\u200c\u0646\u0645\u0627\u06cc\u06cc\u062f.<\/p>\n<ul style=\"text-align: right;\">\n<li>Blind-sql-bitshifting (<a href=\"https:\/\/github.com\" target=\"_blank\" rel=\"noopener\">Github<\/a>)<\/li>\n<li>Bsql (<a href=\"https:\/\/github.com\" target=\"_blank\" rel=\"noopener\">Github<\/a>)<\/li>\n<li>noSQLMap (<a href=\"https:\/\/github.com\" target=\"_blank\" rel=\"noopener\">Github<\/a>)<\/li>\n<li>SQL power injector (<a href=\"https:\/\/github.com\" target=\"_blank\" rel=\"noopener\">Github<\/a>)<\/li>\n<li>Tyrant SQL (<a href=\"https:\/\/secureforge.net\" target=\"_blank\" rel=\"noopener\">secureforge<\/a>)<\/li>\n<\/ul>\n<h3 style=\"text-align: right;\"><span class=\"ez-toc-section\" id=\"%D8%A7%D8%A8%D8%B2%D8%A7%D8%B1%D9%87%D8%A7%DB%8C_%D8%B4%D9%86%D8%A7%D8%B3%D8%A7%DB%8C%DB%8C_%D9%88_%D9%BE%DB%8C%D8%A7%D8%AF%D9%87%E2%80%8C%D8%B3%D8%A7%D8%B2%DB%8C_%D8%AD%D9%85%D9%84%D9%87_SQL_injection_%D8%A8%D8%B1_%D8%A8%D8%B3%D8%AA%D8%B1_%D8%AA%D9%84%D9%81%D9%86%E2%80%8C%D9%87%D8%A7%DB%8C_%D9%87%D9%88%D8%B4%D9%85%D9%86%D8%AF\"><\/span><strong>\u0627\u0628\u0632\u0627\u0631\u0647\u0627\u06cc \u0634\u0646\u0627\u0633\u0627\u06cc\u06cc \u0648 \u067e\u06cc\u0627\u062f\u0647\u200c\u0633\u0627\u0632\u06cc \u062d\u0645\u0644\u0647 <\/strong><strong>SQL injection \u0628\u0631 \u0628\u0633\u062a\u0631 \u062a\u0644\u0641\u0646\u200c\u0647\u0627\u06cc \u0647\u0648\u0634\u0645\u0646\u062f<\/strong><span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p style=\"text-align: right;\">\u062f\u0631 \u06a9\u0646\u0627\u0631 \u0627\u0628\u0632\u0627\u0631\u0647\u0627\u06cc \u0645\u0639\u0631\u0641\u06cc \u0634\u062f\u0647\u060c \u0628\u0631\u0646\u0627\u0645\u0647\u200c\u0647\u0627\u06cc\u06cc \u0628\u0631 \u0628\u0633\u062a\u0631 \u062a\u0644\u0641\u0646 \u0647\u0645\u0631\u0627\u0647 \u0648\u062c\u0648\u062f \u062f\u0627\u0631\u0646\u062f \u06a9\u0647 \u0645\u06cc\u200c\u062a\u0648\u0627\u0646\u0646\u062f \u0628\u0627 \u0627\u0631\u0633\u0627\u0644 \u0648\u0631\u0648\u062f\u06cc\u200c\u0647\u0627\u06cc \u0645\u062e\u0631\u0628\u060c \u0622\u0633\u06cc\u0628 \u067e\u0630\u06cc\u0631\u06cc SQL injection \u0631\u0627 \u062a\u0634\u062e\u06cc\u0635 \u0648 \u0627\u06a9\u0633\u067e\u0644\u0648\u06cc\u062a \u0646\u0645\u0627\u06cc\u0646\u062f. \u062f\u0631 \u0627\u062f\u0627\u0645\u0647 \u0628\u0627 \u0628\u0631\u062e\u06cc \u0627\u0632 \u0627\u06cc\u0646 \u0627\u0628\u0632\u0627\u0631\u0647\u0627 \u0622\u0634\u0646\u0627 \u0645\u06cc\u200c\u0634\u0648\u06cc\u0645.<\/p>\n<h4><strong>SQLi<\/strong><\/h4>\n<p style=\"text-align: right;\">\u0645\u0646\u0628\u0639: <a href=\"https:\/\/play.google.com\" target=\"_blank\" rel=\"noopener\">Play Store<\/a><\/p>\n<p style=\"text-align: right;\">\u0627\u06cc\u0646 \u0627\u0628\u0632\u0627\u0631 \u06a9\u0647 \u0628\u0631\u0627\u06cc \u0633\u0627\u062e\u062a \u06a9\u0648\u0626\u0631\u06cc\u200c\u0647\u0627\u06cc \u0645\u062e\u0631\u0628 \u0637\u0631\u0627\u062d\u06cc \u0634\u062f\u0647 \u0627\u0633\u062a \u0628\u0627 \u062a\u0632\u0631\u06cc\u0642 \u062f\u0631 \u0648\u0631\u0648\u062f\u06cc\u200c\u0647\u0627\u06cc \u0627\u0639\u062a\u0628\u0627\u0631\u0633\u0646\u062c\u06cc \u0646\u0634\u062f\u0647 \u0642\u0627\u062f\u0631 \u0628\u0647 \u0627\u06a9\u0633\u067e\u0644\u0648\u06cc\u062a \u0622\u0633\u06cc\u0628 \u067e\u0630\u06cc\u0631\u06cc SQL injection \u0645\u06cc\u200c\u0628\u0627\u0634\u062f.<\/p>\n<p><img decoding=\"async\" class=\"size-full wp-image-4305 aligncenter\" src=\"https:\/\/www.irandnn.ir\/mag\/wp-content\/uploads\/2021\/10\/SQLi-phone.jpg\" alt=\"SQLi \u0627\u0646\u062f\u0631\u0648\u06cc\u062f\" width=\"320\" height=\"601\" srcset=\"https:\/\/www.irandnn.ir\/mag\/wp-content\/uploads\/2021\/10\/SQLi-phone.jpg 320w, https:\/\/www.irandnn.ir\/mag\/wp-content\/uploads\/2021\/10\/SQLi-phone-160x300.jpg 160w\" sizes=\"(max-width: 320px) 100vw, 320px\" \/><\/p>\n<h4><strong>Droid SQLi spyder<\/strong><\/h4>\n<p style=\"text-align: right;\">\u0645\u0646\u0628\u0639: <a href=\"https:\/\/play.google.com\" target=\"_blank\" rel=\"noopener\">Play Store<\/a><\/p>\n<p style=\"text-align: right;\">\u0627\u0628\u0632\u0627\u0631 Droid SQLi spyder \u06cc\u06a9 \u0645\u0648\u062a\u0648\u0631 \u067e\u0648\u06cc\u0634\u06af\u0631 \u0622\u0633\u06cc\u0628 \u067e\u0630\u06cc\u0631\u06cc \u0645\u06cc\u200c\u0628\u0627\u0634\u062f \u06a9\u0647 \u0628\u0631\u0627\u06cc \u06a9\u0634\u0641 \u0648 \u0627\u06a9\u0633\u067e\u0644\u0648\u06cc\u062a \u0627\u0646\u0648\u0627\u0639 \u062d\u0645\u0644\u0627\u062a \u0645\u0627\u0646\u0646\u062f Blind sql injection\u060c <a href=\"https:\/\/www.irandnn.ir\/mag\/what-is-a-cross-site-scripting-or-xss-attacks\/\">Cross-site Scripting (XSS)<\/a>\u060c Information disclosure\u060c remote File include\u060c Shell injection \u0648 &#8230; \u0645\u0648\u0631\u062f \u0627\u0633\u062a\u0641\u0627\u062f\u0647 \u0642\u0631\u0627\u0631 \u0645\u06cc\u200c\u06af\u06cc\u0631\u062f.<\/p>\n<p><img decoding=\"async\" class=\"size-full wp-image-4307 aligncenter\" src=\"https:\/\/www.irandnn.ir\/mag\/wp-content\/uploads\/2021\/10\/Droid-SQLi-spyder.jpg\" alt=\"\u0627\u0628\u0632\u0627\u0631 Droid SQLi spyder\" width=\"382\" height=\"679\" srcset=\"https:\/\/www.irandnn.ir\/mag\/wp-content\/uploads\/2021\/10\/Droid-SQLi-spyder.jpg 382w, https:\/\/www.irandnn.ir\/mag\/wp-content\/uploads\/2021\/10\/Droid-SQLi-spyder-169x300.jpg 169w\" sizes=\"(max-width: 382px) 100vw, 382px\" \/><\/p>\n<h4><strong>SQLMapChik<\/strong><\/h4>\n<p style=\"text-align: right;\">\u0645\u0646\u0628\u0639: <a href=\"https:\/\/Github.com\" target=\"_blank\" rel=\"noopener\">Github<\/a><\/p>\n<p style=\"text-align: right;\">SQLMapChik \u0627\u0628\u0632\u0627\u0631\u06cc Cross-platform \u0648 \u0646\u0633\u062e\u0647\u200c\u0627\u06cc \u06af\u0631\u0627\u0641\u06cc\u06a9\u06cc \u0627\u0632 SQLmap \u0645\u06cc\u200c\u0628\u0627\u0634\u062f \u06a9\u0647 \u0628\u0631\u0627\u06cc \u0627\u0648\u0644\u06cc\u0646 \u0628\u0627\u0631 \u0646\u0633\u062e\u0647 \u0645\u0648\u0628\u0627\u06cc\u0644\u06cc \u0622\u0646 \u0637\u0631\u0627\u062d\u06cc \u0634\u062f.<\/p>\n<p><img decoding=\"async\" class=\"wp-image-4308 aligncenter\" src=\"https:\/\/www.irandnn.ir\/mag\/wp-content\/uploads\/2021\/10\/SQLmapChik.jpg\" alt=\"\u0627\u0628\u0632\u0627\u0631 SQLmap Chik\" width=\"405\" height=\"650\" srcset=\"https:\/\/www.irandnn.ir\/mag\/wp-content\/uploads\/2021\/10\/SQLmapChik.jpg 631w, https:\/\/www.irandnn.ir\/mag\/wp-content\/uploads\/2021\/10\/SQLmapChik-187x300.jpg 187w\" sizes=\"(max-width: 405px) 100vw, 405px\" \/><\/p>\n<h2 style=\"text-align: right;\"><span class=\"ez-toc-section\" id=\"%D8%B4%DB%8C%D9%88%D9%87%E2%80%8C%D9%87%D8%A7%DB%8C_%DA%AF%D8%B1%DB%8C%D8%B2_Bypass\"><\/span><strong>\u0634\u06cc\u0648\u0647\u200c\u0647\u0627\u06cc \u06af\u0631\u06cc\u0632 (<\/strong><strong>Bypass<\/strong><strong>)<\/strong><span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p style=\"text-align: right;\">\u0641\u0627\u06cc\u0631\u0648\u0627\u0644\u200c\u0647\u0627 \u0648 IDS\u0647\u0627 (Intrusion detection sytems) \u062a\u0648\u0627\u0646\u0627\u06cc\u06cc \u062a\u0634\u062e\u06cc\u0635 \u062d\u0645\u0644\u0647 SQL injection \u0631\u0627 \u0628\u0631\u0627\u0633\u0627\u0633 \u0627\u0645\u0636\u0627\u0647\u0627\u06cc (Signatures) \u0627\u0632 \u067e\u06cc\u0634 \u062a\u0639\u06cc\u06cc\u0646 \u0634\u062f\u0647 \u062f\u0627\u0631\u0646\u062f. \u0648\u0644\u06cc \u062d\u062a\u06cc \u062f\u0631 \u0635\u0648\u0631\u062a\u06cc \u06a9\u0647 \u0634\u0628\u06a9\u0647 \u0634\u0627\u0645\u0644 \u0627\u06cc\u0646 \u0645\u0648\u0627\u0631\u062f \u0634\u0648\u062f\u060c \u0646\u0641\u0648\u0630\u06af\u0631\u0627\u0646 \u0647\u0645\u0648\u0627\u0631\u0647 \u0642\u0627\u062f\u0631 \u0647\u0633\u062a\u0646\u062f \u0628\u0627 \u0627\u0633\u062a\u0641\u0627\u062f\u0647 \u0627\u0632 \u062a\u06a9\u0646\u06cc\u06a9\u200c\u0647\u0627\u06cc \u06af\u0631\u06cc\u0632\u060c \u067e\u06cc\u0627\u062f\u0647\u200c\u0633\u0627\u0632\u06cc \u062d\u0645\u0644\u0647 SQL injection \u0631\u0627 \u0628\u062f\u0648\u0646 \u0627\u06cc\u0646\u06a9\u0647 \u0641\u0627\u06cc\u0631\u0648\u0627\u0644\u200c\u0647\u0627 \u0648 IDS\u0647\u0627 \u062a\u0634\u062e\u06cc\u0635 \u062f\u0647\u0646\u062f\u060c \u0627\u062c\u0631\u0627 \u0646\u0645\u0627\u06cc\u0646\u062f. \u0645\u062b\u0627\u0644\u06cc \u0627\u0632 \u0627\u06cc\u0646 \u06af\u0631\u06cc\u0632\u0647\u0627 \u0631\u0627 \u0645\u06cc\u200c\u062a\u0648\u0627\u0646 Hex encoding\u060c \u062f\u0633\u062a\u06a9\u0627\u0631\u06cc \u0641\u0648\u0627\u0635\u0644\u060c \u0627\u0641\u0632\u0648\u062f\u0646 In-line comment\u060c \u0627\u0633\u062a\u0641\u0627\u062f\u0647 \u0627\u0632 \u0647\u0645\u062a\u0627\u0647\u0627\u06cc \u0645\u0635\u0646\u0648\u0639\u06cc\u060c Char encoding \u062a\u0639\u0631\u06cc\u0641 \u0646\u0645\u0648\u062f. \u062f\u0631 \u0627\u06cc\u0646 \u0628\u062e\u0634 \u0628\u0647 \u0627\u06cc\u0646 \u0634\u06cc\u0648\u0647\u200c\u0647\u0627\u06cc \u06af\u0631\u06cc\u0632 \u0628\u0647 \u0635\u0648\u0631\u062a \u062f\u0642\u06cc\u0642 \u067e\u0631\u062f\u0627\u062e\u062a\u0647 \u0645\u06cc\u200c\u0634\u0648\u062f.<\/p>\n<p style=\"text-align: right;\"><strong>\u06af\u0631\u06cc\u0632 \u0627\u0632 IDS\u0647\u0627:<\/strong><\/p>\n<p style=\"text-align: right;\">IDS\u0647\u0627 \u0628\u0631\u0627\u06cc \u062a\u0634\u062e\u06cc\u0635 \u0641\u0639\u0627\u0644\u06cc\u062a\u200c\u0647\u0627\u06cc \u0645\u062e\u0631\u0628 \u062f\u0631 \u0634\u0628\u06a9\u0627\u062a \u0642\u0631\u0627\u0631 \u062f\u0627\u062f\u0647 \u0645\u06cc\u200c\u0634\u0648\u0646\u062f. \u062a\u0639\u06cc\u06cc\u0646 \u0641\u0639\u0627\u0644\u06cc\u062a\u200c\u0647\u0627\u06cc \u0645\u062e\u0631\u0628 \u0645\u0639\u0645\u0648\u0644\u0627 \u0628\u0647 \u062f\u0648 \u0635\u0648\u0631\u062a \u06cc\u0639\u0646\u06cc \u0627\u0645\u0636\u0627 \u06cc\u0627 \u0645\u062f\u0644\u200c\u0647\u0627\u06cc \u0646\u0627\u0647\u0646\u062c\u0627\u0631\u06cc \u0627\u0646\u062c\u0627\u0645 \u0645\u06cc\u200c\u06af\u06cc\u0631\u062f. \u0628\u0631\u0627\u06cc \u062a\u0634\u062e\u06cc\u0635 \u062f\u0633\u062a\u0648\u0631\u0627\u062a \u0645\u062e\u0631\u0628 \u0648 \u062d\u0645\u0644\u0647 SQL injection \u0645\u0639\u0645\u0648\u0644\u0627 \u0633\u0646\u0633\u0648\u0631\u0647\u0627\u06cc IDS \u062f\u0631 \u067e\u0627\u06cc\u06af\u0627\u0647\u200c\u0647\u0627\u06cc \u062f\u0627\u062f\u0647 \u0633\u0631\u0648\u0631 \u0642\u0631\u0627\u0631 \u0645\u06cc\u200c\u06af\u06cc\u0631\u062f. \u0645\u0647\u0627\u062c\u0645\u0627\u0646 \u0628\u0627 \u0627\u0633\u062a\u0641\u0627\u062f\u0647 \u0627\u0632 \u062a\u06a9\u0646\u06cc\u06a9\u200c\u0647\u0627\u06cc \u06af\u0631\u06cc\u0632\u060c \u0631\u0634\u062a\u0647\u200c\u0647\u0627\u06cc \u0648\u0631\u0648\u062f\u06cc \u0631\u0627 \u0645\u0628\u0647\u0645 \u0633\u0627\u062e\u062a\u0647 \u062a\u0627 IDS\u0647\u0627\u06cc \u0645\u0628\u062a\u0646\u06cc \u0628\u0631 \u0627\u0645\u0636\u0627 \u0642\u0627\u062f\u0631 \u0628\u0647 \u062a\u0634\u062e\u06cc\u0635 \u062d\u0645\u0644\u0647 \u0646\u0628\u0627\u0634\u0646\u062f. \u0627\u0645\u0636\u0627\u0647\u0627 \u062f\u0631 \u0648\u0627\u0642\u0639 \u06cc\u06a9 Regex \u06cc\u0627 Regular Expression \u0647\u0633\u062a\u0646\u062f \u06a9\u0647 \u0627\u0644\u06af\u0648\u06cc \u0631\u0634\u062a\u0647\u200c\u0647\u0627\u06cc\u06cc \u0627\u0632 \u062d\u0645\u0644\u0627\u062a \u0646\u0627\u0634\u0646\u0627\u0633 \u0631\u0627 \u062a\u0639\u0631\u06cc\u0641 \u0645\u06cc\u200c\u06a9\u0646\u0646\u062f. IDS\u0647\u0627 \u067e\u0627\u06cc\u06af\u0627\u0647 \u062f\u0627\u062f\u0647\u200c\u0627\u06cc \u0627\u0632 \u0645\u062c\u0645\u0648\u0639\u0647 \u0627\u0645\u0636\u0627\u0647\u0627 \u0631\u0627 \u0634\u0627\u0645\u0644 \u0645\u06cc\u200c\u0634\u0648\u0646\u062f \u062a\u0627 \u0628\u0627 \u0645\u0642\u0627\u06cc\u0633\u0647 \u0622\u0646 \u0628\u0627 \u0631\u0634\u062a\u0647\u200c\u0647\u0627\u06cc \u0648\u0631\u0648\u062f\u06cc \u0645\u0647\u0627\u062c\u0645\u0627\u0646\u060c \u0642\u0627\u062f\u0631 \u0628\u0647 \u062a\u0634\u062e\u06cc\u0635 \u062d\u0645\u0644\u0627\u062a \u0634\u0648\u0646\u062f. \u062f\u0631 \u0635\u0648\u0631\u062a\u06cc \u06a9\u0647 \u0631\u0634\u062a\u0647 \u0648\u0631\u0648\u062f\u06cc \u0628\u0627 \u0647\u0631 \u06a9\u062f\u0627\u0645 \u0627\u0632 \u0627\u0645\u0636\u0627\u0647\u0627 \u0645\u062a\u0637\u0627\u0628\u0642 \u0628\u0627\u0634\u062f\u060c IDS \u0627\u0642\u062f\u0627\u0645\u0627\u062a \u0644\u0627\u0632\u0645\u0647 \u0631\u0627 \u0627\u0646\u062c\u0627\u0645 \u0648 \u0627\u062c\u0627\u0632\u0647 \u067e\u06cc\u0627\u062f\u0647\u200c\u0633\u0627\u0632\u06cc \u062d\u0645\u0644\u0647 \u0631\u0627 \u0646\u0645\u06cc\u200c\u062f\u0647\u062f. \u0628\u0646\u0627\u0628\u0631\u0627\u06cc\u0646 \u0646\u0641\u0648\u0630\u06af\u0631 \u0628\u0627\u06cc\u062f \u062f\u0631 \u0628\u0631\u0627\u0628\u0631 \u0633\u0627\u0645\u0627\u0646\u0647\u200c\u0647\u0627\u06cc \u0634\u0627\u0645\u0644 IDS \u0645\u0628\u062a\u0646\u06cc \u0628\u0631 \u0627\u0645\u0636\u0627 \u0628\u0633\u06cc\u0627\u0631 \u0628\u0631\u0646\u0627\u0645\u0647 \u0631\u06cc\u0632\u06cc \u0634\u062f\u0647 \u0639\u0645\u0644 \u06a9\u0646\u062f \u062a\u0627 \u0628\u062a\u0648\u0627\u0646\u062f \u0631\u0634\u062a\u0647 \u062e\u0648\u062f \u0631\u0627 \u0637\u0648\u0631\u06cc \u0628\u0646\u0648\u06cc\u0633\u062f \u06a9\u0647 \u0645\u0646\u0637\u0628\u0642 \u0628\u0627 \u0627\u0645\u0636\u0627\u0647\u0627 \u0646\u0628\u0627\u0634\u062f.<\/p>\n<p><img decoding=\"async\" class=\"alignnone wp-image-4318 size-large\" src=\"https:\/\/www.irandnn.ir\/mag\/wp-content\/uploads\/2021\/10\/evading-IDS-2-1024x423.jpg\" alt=\"\" width=\"1024\" height=\"423\" srcset=\"https:\/\/www.irandnn.ir\/mag\/wp-content\/uploads\/2021\/10\/evading-IDS-2-1024x423.jpg 1024w, https:\/\/www.irandnn.ir\/mag\/wp-content\/uploads\/2021\/10\/evading-IDS-2-300x124.jpg 300w, https:\/\/www.irandnn.ir\/mag\/wp-content\/uploads\/2021\/10\/evading-IDS-2-768x318.jpg 768w, https:\/\/www.irandnn.ir\/mag\/wp-content\/uploads\/2021\/10\/evading-IDS-2-1536x635.jpg 1536w, https:\/\/www.irandnn.ir\/mag\/wp-content\/uploads\/2021\/10\/evading-IDS-2.jpg 2000w\" sizes=\"(max-width: 1024px) 100vw, 1024px\" \/><\/p>\n<h3><span class=\"ez-toc-section\" id=\"1_%D8%AA%DA%A9%D9%86%DB%8C%DA%A9_%DA%AF%D8%B1%DB%8C%D8%B2_In-line_Comment\"><\/span><strong>1<\/strong>. <strong>\u062a\u06a9\u0646\u06cc\u06a9 \u06af\u0631\u06cc\u0632 In-line Comment<\/strong><span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p style=\"text-align: right;\">\u062f\u0631 \u0627\u06cc\u0646 \u0631\u0648\u0634\u060c \u0646\u0641\u0648\u0630\u06af\u0631 \u0628\u0627 \u0627\u0633\u062a\u0641\u0627\u062f\u0647 \u0627\u0632 In-line comment\u060c \u0631\u0634\u062a\u0647 \u062a\u0632\u0631\u06cc\u0642 \u0634\u062f\u0647 \u0631\u0627 \u0645\u0628\u0647\u0645 \u0633\u0627\u0632\u06cc \u0645\u06cc\u200c\u0646\u0645\u0627\u06cc\u062f. In-line comment \u0647\u0627 \u0642\u0627\u062f\u0631\u0646\u062f \u062f\u0633\u062a\u0648\u0631\u0627\u062a\u06cc \u0631\u0627 \u0628\u0633\u0627\u0632\u0646\u062f \u06a9\u0647 \u0645\u0639\u062a\u0628\u0631\u0646\u062f \u0648\u0644\u06cc \u0627\u062c\u0631\u0627 \u067e\u0630\u06cc\u0631 \u0646\u06cc\u0633\u062a\u0646\u062f \u0648 \u0627\u0632 \u0637\u0631\u0641\u06cc \u0628\u0647 \u0645\u0647\u0627\u062c\u0645 \u0627\u062c\u0627\u0632\u0647 \u062a\u0632\u0631\u06cc\u0642 SQL \u0628\u062f\u0648\u0646 \u0627\u0633\u062a\u0641\u0627\u062f\u0647 \u0627\u0632 \u0641\u0648\u0627\u0635\u0644 \u0631\u0627 \u0645\u06cc\u200c\u062f\u0647\u062f. \u0646\u0641\u0648\u0630\u06af\u0631\u0627\u0646 \u0628\u0627 \u0627\u0633\u062a\u0641\u0627\u062f\u0647 \u0627\u0632 \u0627\u0641\u0632\u0648\u062f\u0646 \u0622\u0646\u200c\u0647\u0627 \u0642\u0627\u062f\u0631\u0646\u062f \u0628\u0631\u062e\u06cc \u0627\u0632 \u0641\u06cc\u0644\u062a\u0631\u0647\u0627\u0631\u0627 \u062f\u0648\u0631 \u0628\u0632\u0646\u0646\u062f.<\/p>\n<p style=\"text-align: right;\">\u0628\u0631\u0627\u06cc \u0645\u062b\u0627\u0644 <code>\/* \u2026 *\/<\/code> \u060c \u0627\u062c\u0627\u0632\u0647 \u0627\u0641\u0632\u0648\u062f\u0646 comment\u0647\u0627\u06cc \u0686\u0646\u062f \u062e\u0637\u06cc \u0631\u0627 \u0645\u06cc\u200c\u062f\u0647\u062f.<\/p>\n<pre style=\"direction: ltr; text-align: left;\">\u2018\/**\/UNION\/**\/SELECT\/**\/password\/**\/FROM\/**\/Users\/**\/username\/**\/LIKE\/**\/\u2019admin\u2019\u2014<\/pre>\n<p style=\"text-align: right;\">\u0647\u0645\u0686\u0646\u06cc\u0646 \u0634\u0645\u0627 \u0645\u06cc\u200c\u062a\u0648\u0627\u0646\u06cc\u062f \u0627\u0632 in-line comments \u062f\u0627\u062e\u0644 \u062f\u0633\u062a\u0648\u0631\u0627\u062a SQL \u0628\u0647\u0631\u0647 \u0628\u06af\u06cc\u0631\u06cc\u062f.<\/p>\n<pre style=\"direction: ltr; text-align: left;\">\u2018\/**\/UN\/**\/ION\/**\/SEL\/**\/ECT\/**\/password\/**\/FR\/**\/OM\/**\/Users\/**\/WHE\/**\/RE\/**\/ username\/**\/ LIKE\/**\/\u2019admin\u2019\u2014<\/pre>\n<h3><span class=\"ez-toc-section\" id=\"2_%D8%AA%DA%A9%D9%86%DB%8C%DA%A9_%DA%AF%D8%B1%DB%8C%D8%B2_char_encoding\"><\/span><strong>2<\/strong>.<strong> \u062a\u06a9\u0646\u06cc\u06a9 \u06af\u0631\u06cc\u0632 char encoding<\/strong><span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p style=\"text-align: right;\">\u0646\u0641\u0648\u0630\u06af\u0631 \u0642\u0627\u062f\u0631 \u0627\u0633\u062a \u0628\u0627 \u0627\u0633\u062a\u0641\u0627\u062f\u0647 \u0627\u0632 \u062a\u0627\u0628\u0639 <code>()Char<\/code>\u060c \u0631\u0634\u062a\u0647 \u0627\u0631\u0633\u0627\u0644\u06cc \u062e\u0648\u062f \u06a9\u0647 \u0634\u0627\u0645\u0644 \u0639\u0628\u0627\u0631\u0627\u062a \u0645\u062a\u062f\u0627\u0648\u0644 \u062d\u0645\u0644\u0647 SQL injection \u0645\u06cc\u200c\u0628\u0627\u0634\u062f \u0631\u0627 \u0631\u0645\u0632\u06af\u0630\u0627\u0631\u06cc \u0646\u0645\u0627\u06cc\u062f \u062a\u0627 \u0631\u0634\u062a\u0647 \u0627\u0631\u0633\u0627\u0644\u06cc \u0645\u0637\u0627\u0628\u0642\u062a\u06cc \u0628\u0627 \u0647\u06cc\u0686 \u06cc\u06a9 \u0627\u0632 \u0627\u0645\u0636\u0627\u0647\u0627\u06cc \u067e\u0627\u06cc\u06af\u0627\u0647 \u062f\u0627\u062f\u0647 IDS \u0646\u062f\u0627\u0634\u062a\u0647 \u0628\u0627\u0634\u062f. \u062a\u0627\u0628\u0639 <code>()Char<\/code> \u0645\u0642\u0627\u062f\u06cc\u0631 hexdecimal \u0648 decimal \u0631\u0627 \u0628\u0647 \u06a9\u0627\u0631\u06a9\u062a\u0631\u0647\u0627\u06cc\u06cc \u06a9\u0647 \u0628\u0647 \u0631\u0627\u062d\u062a\u06cc \u0642\u0627\u062f\u0631\u0646\u062f \u0627\u0632 \u0645\u0648\u062a\u0648\u0631 SQL \u06af\u0630\u0631 \u06a9\u0646\u0646\u062f\u060c \u062a\u0628\u062f\u06cc\u0644 \u0646\u0645\u0627\u06cc\u062f. \u0647\u0645\u0686\u0646\u06cc\u0646 \u0642\u0627\u0628\u0644 \u0630\u06a9\u0631 \u0627\u0633\u062a \u06a9\u0647 \u0634\u0645\u0627 \u0645\u06cc\u200c\u062a\u0648\u0627\u0646\u06cc\u062f \u0627\u0632 \u0627\u06cc\u0646 \u062a\u0627\u0628\u0639 \u062f\u0631 \u067e\u0627\u06cc\u06af\u0627\u0647 \u062f\u0627\u062f\u0647 MySQL \u0628\u062f\u0648\u0646 \u0627\u0633\u062a\u0641\u0627\u062f\u0647 \u0627\u0632 Double quotes \u0628\u0647\u0631\u0647 \u0628\u06af\u06cc\u0631\u06cc\u062f.<\/p>\n<p style=\"text-align: right;\">\u0628\u0631\u0627\u06cc \u0645\u062b\u0627\u0644:<\/p>\n<p style=\"text-align: right;\">\u0628\u0627\u0631\u06af\u0630\u0627\u0631\u06cc \u0641\u0627\u06cc\u0644 \u0628\u0627 \u0627\u0633\u062a\u0641\u0627\u062f\u0647 \u0627\u0632 UNION ( \u0631\u0634\u062a\u0647: <code>\/etc\/passwd<\/code> )<\/p>\n<pre style=\"direction: ltr; text-align: left;\">\u2018 union select 1, (Load_file(char(47,101,116,99,47,112,97,115,97,115,119,100))),1,1,1;<\/pre>\n<p style=\"text-align: right;\">\u062a\u0632\u0631\u06cc\u0642 \u0628\u062f\u0648\u0646 \u0627\u0633\u062a\u0641\u0627\u062f\u0647 \u0627\u0632 Quotes ( \u0631\u0634\u062a\u0647: <code>%<\/code> )<\/p>\n<pre style=\"direction: ltr; text-align: left;\">\u2018 or username like char(37);<\/pre>\n<p style=\"text-align: right;\">\u062a\u0632\u0631\u06cc\u0642 \u0628\u062f\u0648\u0646 \u0627\u0633\u062a\u0641\u0627\u062f\u0647 \u0627\u0632 Quotes ( \u0631\u0634\u062a\u0647: <code>root<\/code> )<\/p>\n<pre style=\"direction: ltr; text-align: left;\">\u2018 union select * from users where login = char(114,111,111,116);<\/pre>\n<p style=\"text-align: right;\">\u0628\u0631\u0631\u0633\u06cc \u0648\u062c\u0648\u062f \u06cc\u06a9 \u0641\u0627\u06cc\u0644 ( \u0631\u0634\u062a\u0647: <code>e.ext<\/code> )<\/p>\n<pre style=\"direction: ltr; text-align: left;\">\u2018 and 1= if((load_file(char(110,46,101,120,116))&lt;&gt;char(39,39),1,0));<\/pre>\n<h3><span class=\"ez-toc-section\" id=\"3_%D8%AA%DA%A9%D9%86%DB%8C%DA%A9_%DA%AF%D8%B1%DB%8C%D8%B2_%D8%A8%D9%87%D9%85_%D9%BE%DB%8C%D9%88%D8%B3%D8%AA%D9%86_%D8%B1%D8%B4%D8%AA%D9%87%E2%80%8C%D9%87%D8%A7String_Concatenation\"><\/span><strong>3. \u062a\u06a9\u0646\u06cc\u06a9 \u06af\u0631\u06cc\u0632 \u0628\u0647\u0645 \u067e\u06cc\u0648\u0633\u062a\u0646 \u0631\u0634\u062a\u0647\u200c\u0647\u0627(String Concatenation)<\/strong><span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p style=\"text-align: right;\">\u062f\u0631 \u0627\u06cc\u0646 \u0631\u0648\u0634 \u06cc\u06a9 \u0631\u0634\u062a\u0647 \u0648\u0627\u062d\u062f \u0628\u0647 \u0686\u0646\u062f\u06cc\u0646 \u0631\u0634\u062a\u0647 \u062a\u0642\u0633\u06cc\u0645 \u0648 \u062f\u0631 \u0627\u0646\u062a\u0647\u0627\u060c \u062f\u0631 \u0633\u0637\u062d SQL \u0627\u06cc\u0646 \u0631\u0634\u062a\u0647\u200c\u0647\u0627 \u0628\u0647\u0645 \u067e\u06cc\u0648\u0633\u062a\u0647 \u0645\u06cc\u200c\u0634\u0648\u0646\u062f \u0648 \u0645\u0648\u062a\u0648\u0631 SQL \u06cc\u06a9 \u0631\u0634\u062a\u0647 \u0648\u0627\u062d\u062f \u0627\u0632 \u062a\u06a9\u0647\u200c\u0647\u0627 \u0645\u06cc\u200c\u0633\u0627\u0632\u062f. \u0628\u0631\u0627\u06cc \u0627\u0646\u062c\u0627\u0645 \u0627\u06cc\u0646\u06a9\u0627\u0631 \u0646\u0641\u0648\u0630\u06af\u0631 \u0627\u0632 Concatenation \u0627\u0633\u062a\u0641\u0627\u062f\u0647 \u0645\u06cc\u200c\u06a9\u0646\u062f \u062a\u0627 \u0639\u0628\u0627\u0631\u0627\u062a \u0648 \u062f\u0633\u062a\u0648\u0631\u0627\u062a \u0634\u0646\u0627\u062e\u062a\u0647 \u0634\u062f\u0647 \u0631\u0627 \u062a\u06a9\u0647 \u062a\u06a9\u0647 \u0646\u0645\u0627\u06cc\u062f \u06a9\u0647 IDS\u0647\u0627 \u0627\u0632 \u0627\u062c\u0631\u0627\u06cc \u0622\u0646 \u062c\u0644\u0648\u06af\u06cc\u0631\u06cc \u0646\u0646\u0645\u0627\u06cc\u0646\u062f. \u0645\u0645\u06a9\u0646 \u0627\u0633\u062a Syntax \u0627\u0633\u062a\u0641\u0627\u062f\u0647 \u0627\u0632 Concatenation \u0627\u0632 \u0647\u0631 \u067e\u0627\u06cc\u06af\u0627\u0647 \u062f\u0627\u062f\u0647 \u0628\u0647 \u067e\u0627\u06cc\u06af\u0627\u0647 \u062f\u0627\u062f\u0647 \u0628\u0639\u062f\u06cc \u0645\u062a\u0641\u0627\u0648\u062a \u0628\u0627\u0634\u062f.<\/p>\n<p style=\"text-align: right;\">\u062f\u0631 \u0627\u06cc\u0646 \u0631\u0648\u0634 \u0627\u0639\u062a\u0628\u0627\u0631 \u0633\u0646\u062c\u06cc \u0631\u0634\u062a\u0647 \u0628\u0631 \u0627\u0633\u0627\u0633 \u0627\u0645\u0636\u0627\u0647\u0627 \u0628\u06cc \u0641\u0627\u06cc\u062f\u0647 \u0627\u0633\u062a \u0686\u0648\u0646 \u0647\u0631 \u0637\u0631\u0641 \u0627\u0632 \u0639\u0644\u0627\u0645\u062a \u0645\u0633\u0627\u0648\u06cc \u0628\u0647 \u0635\u0648\u0631\u062a \u062c\u062f\u0627\u06af\u0627\u0646\u0647 \u0628\u0631\u0631\u0633\u06cc \u062e\u0648\u0627\u0647\u062f \u0634\u062f.<\/p>\n<p style=\"text-align: right;\">\u062f\u0631 \u067e\u0627\u06cc\u06af\u0627\u0647 \u062f\u0627\u062f\u0647 SQL server \u0634\u0645\u0627 \u0645\u06cc\u200c\u062a\u0648\u0627\u0646\u06cc\u062f \u0628\u0627 \u0627\u0633\u062a\u0641\u0627\u062f\u0647 \u0627\u0632 \u0639\u0644\u0627\u0645\u062a <code>+<\/code> \u062f\u0648 \u0631\u0634\u062a\u0647 \u0645\u062c\u0632\u0627 \u0631\u0627 \u0628\u0647\u0645 \u0645\u062a\u0635\u0644 \u06a9\u0646\u06cc\u062f \u062a\u0627 \u06cc\u06a9 \u0631\u0634\u062a\u0647 \u0648\u0627\u062d\u062f \u062f\u0627\u0634\u062a\u0647 \u0628\u0627\u0634\u06cc\u062f ( \u062f\u0631 \u067e\u0627\u06cc\u06af\u0627\u0647 \u062f\u0627\u062f\u0647 Oracle \u0639\u0644\u0627\u0645\u062a <code>||<\/code> \u0628\u0631\u0627\u06cc Concatenation \u0645\u0648\u0631\u062f \u0627\u0633\u062a\u0641\u0627\u062f\u0647 \u0642\u0631\u0627\u0631 \u0645\u06cc\u200c\u06af\u06cc\u0631\u062f).<\/p>\n<p style=\"text-align: right;\">\u0628\u0631\u0627 \u0645\u062b\u0627\u0644:<\/p>\n<pre style=\"direction: ltr; text-align: left;\">\u201c or \u2018Simple\u2019 = \u2018sim\u2019 + \u2018ple\u2019<\/pre>\n<p style=\"text-align: right;\">\u062f\u0633\u062a\u0648\u0631\u0627\u0644\u0639\u0645\u0644\u200c\u0647\u0627\u06cc \u067e\u06cc\u0648\u0633\u062a\u0646 \u0628\u0631\u0627\u06cc \u062c\u0644\u0648\u06af\u06cc\u0631\u06cc \u0627\u0632 \u062a\u0634\u062e\u06cc\u0635 \u0627\u0645\u0636\u0627\u060c \u0628\u0627 \u0627\u0633\u062a\u0641\u0627\u062f\u0647 \u0627\u0632 \u062f\u0633\u062a\u0648\u0631\u0627\u062a Execution \u06a9\u0647 \u0628\u0647 \u0634\u0645\u0627 \u0627\u0645\u06a9\u0627\u0646 \u0645\u06cc\u200c\u062f\u0647\u062f \u0631\u0634\u062a\u0647\u200c\u0647\u0627 \u0631\u0627 \u062f\u0631 \u0633\u0631\u0648\u0631 \u067e\u0627\u06cc\u06af\u0627\u0647\u200c\u062f\u0627\u062f\u0647 \u0628\u0647 \u0647\u0645 \u0645\u062a\u0635\u0644 \u06a9\u0646\u06cc\u062f \u0631\u0627 \u062f\u0631 \u0632\u06cc\u0631 \u0645\u0634\u0627\u0647\u062f\u0647 \u0645\u06cc\u200c\u0646\u0645\u0627\u06cc\u06cc\u062f:<\/p>\n<pre style=\"direction: ltr; text-align: left;\">Oracle: \u2018; EXECUTE IMMEDIATE \u2018SEL\u2019 || \u2018ECT US\u2019 || \u2018ER\u2019\r\n\r\nMSSQL: EXEC (\u2018DRO\u2019 + \u2018P T\u2019 + \u2018AB\u2019 + \u2019LE\u2019 )<\/pre>\n<p style=\"text-align: right;\">\u0647\u0645\u0686\u0646\u06cc\u0646 \u0634\u0645\u0627 \u0645\u06cc\u200c\u062a\u0648\u0627\u0646\u06cc\u062f \u0628\u0627 \u0627\u0633\u062a\u0641\u0627\u062f\u0647 \u0627\u0632 \u062f\u0633\u062a\u0648\u0631\u0627\u062a SQL \u0639\u0645\u0644 Concatenation \u0631\u0627 \u0627\u0646\u062c\u0627\u0645 \u062f\u0647\u06cc\u062f.<\/p>\n<pre style=\"text-align: left;\">MySQL: \u2018; EXECUTE CONCAT(\u2018INSE\u2019,\u2019RT US\u2019,\u2019ER\u2019)<\/pre>\n<h3><span class=\"ez-toc-section\" id=\"4_%D8%AA%DA%A9%D9%86%DB%8C%DA%A9_%DA%AF%D8%B1%DB%8C%D8%B2_%D9%85%D8%A8%D9%87%D9%85_%D8%B3%D8%A7%D8%B2%DB%8C_%DA%A9%D8%AF\"><\/span><strong>4. \u062a\u06a9\u0646\u06cc\u06a9 \u06af\u0631\u06cc\u0632 \u0645\u0628\u0647\u0645 \u0633\u0627\u0632\u06cc \u06a9\u062f<\/strong><span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p style=\"text-align: right;\">\u0628\u0647 \u0635\u0648\u0631\u062a \u06a9\u0644\u06cc \u062f\u0648 \u0631\u0648\u0634 \u0648\u062c\u0648\u062f \u062f\u0627\u0631\u062f \u06a9\u0647 \u0646\u0641\u0648\u0630\u06af\u0631 \u0628\u0627 \u0627\u0633\u062a\u0641\u0627\u062f\u0647 \u0627\u0632 \u0622\u0646\u200c\u0647\u0627 \u0642\u0627\u062f\u0631 \u0628\u0647 \u0645\u0628\u0647\u0645 \u0633\u0627\u0632\u06cc \u062f\u0633\u062a\u0648\u0631\u0627\u062a SQL \u0627\u0633\u062a \u062a\u0627 \u0628\u062a\u0648\u0627\u0646\u062f \u0627\u0632 \u062a\u0634\u062e\u06cc\u0635 IDS \u062c\u0644\u0648\u06af\u06cc\u0631\u06cc \u0646\u0645\u0627\u06cc\u062f.<\/p>\n<ul style=\"text-align: right;\">\n<li><strong>Wrapping:<\/strong> \u0645\u0647\u0627\u062c\u0645\u0627\u0646 \u0642\u0627\u062f\u0631\u0646\u062f \u0628\u0627 \u0627\u0633\u062a\u0641\u0627\u062f\u0647 \u0627\u0632wrap ( \u0645\u062d\u06cc\u0637\u06cc \u0645\u0628\u062a\u0646\u06cc \u0628\u0631 Command-line \u06a9\u0647 \u0642\u0627\u062f\u0631 \u0628\u0647 \u0645\u0628\u0647\u0645 \u0633\u0627\u0632\u06cc \u0627\u0633\u06a9\u0631\u06cc\u067e\u062a \u0647\u0627\u06cc SQL \u06a9\u0647 \u0642\u0627\u0628\u0644\u06cc\u062a \u0627\u062c\u0631\u0627 \u062e\u0648\u0627\u0647\u0646\u062f \u062f\u0627\u0634\u062a\u060c \u0627\u0633\u062a )\u0647\u0627 \u06a9\u0648\u0626\u0631\u06cc\u200c\u0647\u0627\u06cc SQL \u062e\u0648\u062f \u0631\u0627 \u0645\u0628\u0647\u0645 \u0633\u0627\u0632\u06cc \u0648 \u0633\u067e\u0633 \u0628\u0647 \u067e\u0627\u06cc\u06af\u0627\u0647 \u062f\u0627\u062f\u0647 \u0627\u0631\u0633\u0627\u0644 \u0646\u0645\u0627\u06cc\u0646\u062f. \u062f\u0631 \u0627\u062f\u0627\u0645\u0647 \u0627\u0645\u0636\u0627\u0647\u0627\u06cc IDS \u062a\u0648\u0627\u0646\u0627\u06cc\u06cc \u062a\u0634\u062e\u06cc\u0635 \u06a9\u0648\u0626\u0631\u06cc \u0645\u0628\u0647\u0645 \u0633\u0627\u0632\u06cc \u0634\u062f\u0647 \u0631\u0627 \u0646\u062f\u0627\u0634\u062a\u0647 \u0648 \u0627\u062c\u0627\u0632\u0647 \u062e\u0648\u0627\u0647\u062f \u062f\u0627\u062f \u062a\u0627 \u06a9\u0648\u0626\u0631\u06cc \u0628\u0647 \u067e\u0627\u06cc\u06af\u0627\u0647 \u062f\u0627\u062f\u0647 \u0627\u0631\u0633\u0627\u0644 \u0634\u0648\u062f \u0628\u0647 \u0627\u06cc\u0646 \u062f\u0644\u06cc\u0644 \u06a9\u0647 \u06a9\u0648\u0626\u0631\u06cc \u0627\u0631\u0633\u0627\u0644\u06cc \u0628\u0627 \u0627\u0645\u0636\u0627\u0647\u0627 \u0645\u0637\u0627\u0628\u0642\u062a \u0646\u062f\u0627\u0631\u0646\u062f.<\/li>\n<li><strong>SQL String obfuscation:<\/strong> \u062f\u0631 \u0631\u0648\u0634 SQL string obfuscation \u0631\u0634\u062a\u0647 \u0647\u0627\u06cc SQL \u0628\u0627 \u0627\u0633\u062a\u0641\u0627\u062f\u0647 \u0627\u0632 \u0627\u062a\u0635\u0627\u0644 \u0631\u0634\u062a\u0647\u200c\u0647\u0627\u060c \u0631\u0645\u0632\u06af\u0630\u0627\u0631\u06cc \u0648 \u06cc\u0627 \u062a\u0628\u062f\u06cc\u0644 \u0631\u0634\u062a\u0647 \u0628\u0647 hash \u0645\u0628\u0647\u0645 \u0633\u0627\u0632\u06cc \u0645\u06cc\u200c\u0634\u0648\u0646\u062f \u0648 \u0633\u067e\u0633 \u0647\u0646\u06af\u0627\u0645 \u0627\u062c\u0631\u0627 \u0631\u0645\u0632\u06af\u0634\u0627\u06cc\u06cc \u062e\u0648\u0627\u0647\u0646\u062f \u0634\u062f.<\/li>\n<\/ul>\n<p style=\"text-align: right;\">\u0631\u0634\u062a\u0647\u200c\u0647\u0627\u06cc\u06cc \u06a9\u0647 \u0628\u0647 \u0627\u06cc\u0646 \u0637\u0631\u06cc\u0642 \u0645\u0628\u0647\u0645 \u0633\u0627\u0632\u06cc \u0634\u0648\u0646\u062f \u0628\u0631\u0627\u06cc IDS\u0647\u0627 \u0642\u0627\u0628\u0644 \u062a\u0634\u062e\u06cc\u0635 \u0646\u062e\u0648\u0627\u0647\u0646\u062f \u0628\u0648\u062f \u0627\u0632\u06cc\u0646 \u0631\u0648 \u0646\u0641\u0648\u0630\u06af\u0631 \u0627\u0645\u0636\u0627\u0647\u0627 \u0631\u0627 bypass \u0645\u06cc\u200c\u0646\u0645\u0627\u06cc\u062f.<\/p>\n<p style=\"text-align: right;\">\u062f\u0631 \u0627\u062f\u0627\u0645\u0647 \u0634\u0645\u0627 \u0686\u0646\u062f \u0645\u062b\u0627\u0644 \u0627\u0632 \u0645\u0628\u0647\u0645 \u0633\u0627\u0632\u06cc \u0631\u0634\u062a\u0647 &#8220;qwerty&#8221; \u0631\u0627 \u0645\u0634\u0627\u0647\u062f\u0647 \u0645\u06cc\u200c\u0646\u0645\u0627\u06cc\u06cc\u062f.<\/p>\n<pre style=\"text-align: left;\">Reverse(concat(if(1,char(121),2),0x74,right(left(0x567210,2),1),lower(mid(\u2018TEST\u2019,2,1)),replace(0x7074,\u2018pt\u2019,\u2018w\u2019),char(instr(123321,33)+110)))\r\n\r\nConcat(unhex(left(crc32(31337),3)-400,unhex(ceil(atan(1)*100-2)),unhex(round(log(2)*100)-4),char(114),char(right(cot(31337),2)+54),char(pow(11,2)))<\/pre>\n<p style=\"text-align: right;\">\u062f\u0631 \u0627\u06cc\u0646\u062c\u0627 \u0645\u0634\u0627\u0647\u062f\u0647 \u0645\u06cc\u200c\u06a9\u0646\u06cc\u062f \u06a9\u0647 \u0646\u0641\u0648\u0630\u06af\u0631 \u062a\u0644\u0627\u0634 \u0645\u06cc\u200c\u06a9\u0646\u062f \u0628\u0627 \u0627\u0633\u062a\u0641\u0627\u062f\u0647 \u0627\u0632 \u062a\u0648\u0627\u0628\u0639 \u0645\u062e\u062a\u0644\u0641\u060c \u062f\u0633\u062a\u0648\u0631 \u0627\u0635\u0644\u06cc \u062e\u0648\u062f \u0631\u0627 \u062f\u0631 \u06a9\u0648\u0626\u0631\u06cc \u0628\u0647 \u0637\u0648\u0644 \u0645\u0633\u062a\u0642\u06cc\u0645 \u0646\u0646\u0648\u0634\u062a\u0647 \u062a\u0627 IDS\u0647\u0627 \u0622\u0646 \u0631\u0627 \u062a\u0634\u062e\u06cc\u0635 \u0646\u062f\u0647\u0646\u062f.<\/p>\n<p style=\"text-align: right;\">\u062d\u0627\u0644 \u0641\u0631\u0636 \u06a9\u0646\u06cc\u062f \u062f\u0631\u062e\u0648\u0627\u0633\u062a \u0632\u06cc\u0631 \u0628\u0627 \u0627\u0645\u0636\u0627\u0647\u0627\u06cc \u0628\u0631\u0646\u0627\u0645\u0647 \u06a9\u0627\u0631\u0628\u0631\u062f\u06cc \u0645\u0637\u0627\u0628\u0642\u062a \u062f\u0627\u0631\u062f \u0648 \u0645\u0633\u062f\u0648\u062f \u0645\u06cc\u200c\u0634\u0648\u062f:<\/p>\n<pre style=\"direction: ltr; text-align: left;\">\/?id=1+union+(select+1,2+from+test.users)<\/pre>\n<p style=\"text-align: right;\">\u062f\u0631 \u0627\u06cc\u0646 \u0635\u0648\u0631\u062a \u0627\u0645\u0636\u0627 \u0628\u0631\u0646\u0627\u0645\u0647 \u06a9\u0627\u0631\u0628\u0631\u062f\u06cc \u0645\u0645\u06a9\u0646 \u0627\u0633\u062a \u0628\u0627 \u0631\u0648\u0634\u200c\u0647\u0627\u06cc \u0632\u06cc\u0631 bypass \u0634\u0648\u062f.<\/p>\n<pre style=\"direction: ltr; text-align: left;\">\/?id=(1)unIon(selEct(1) ,mid(hash,1,32) from(test.users))\r\n\r\n\/?id=1+union+(sELect\u20191\u2019,concat(login,hash) from+test.users\r\n\r\n\/?id=(1)union(((((((select(1),hex(hash)from(test.users))))))))<\/pre>\n<h3><span class=\"ez-toc-section\" id=\"5_%D8%AA%DA%A9%D9%86%DB%8C%DA%A9_%DA%AF%D8%B1%DB%8C%D8%B2_%D8%AF%D8%B3%D8%AA%DA%A9%D8%A7%D8%B1%DB%8C_%D9%81%D9%88%D8%A7%D8%B5%D9%84_%D8%AE%D8%A7%D9%84%DB%8C\"><\/span><strong>5. \u062a\u06a9\u0646\u06cc\u06a9 \u06af\u0631\u06cc\u0632 \u062f\u0633\u062a\u06a9\u0627\u0631\u06cc \u0641\u0648\u0627\u0635\u0644 \u062e\u0627\u0644\u06cc<\/strong><span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p style=\"text-align: right;\">\u0628\u0633\u06cc\u0627\u0631\u06cc \u0627\u0632 \u0645\u0648\u062a\u0648\u0631\u0647\u0627\u06cc \u062a\u0634\u062e\u06cc\u0635 SQL injection \u06a9\u0647 \u0645\u0628\u062a\u0646\u06cc \u0628\u0631 \u0627\u0645\u0636\u0627 \u0647\u0633\u062a\u0646\u062f\u060c \u0642\u0627\u062f\u0631 \u0628\u0647 \u062a\u0634\u062e\u06cc\u0635 \u062a\u0639\u062f\u0627\u062f \u0648 \u06cc\u0627 \u0631\u0645\u0632\u06af\u0630\u0627\u0631\u06cc\u200c\u0647\u0627\u06cc \u0641\u0636\u0627\u06cc \u0633\u0641\u06cc\u062f \u062f\u0631 \u0627\u0637\u0631\u0627\u0641 \u06a9\u062f \u0645\u06cc\u200c\u0628\u0627\u0634\u0646\u062f.<\/p>\n<p style=\"text-align: right;\">\u062f\u0631 \u062a\u06a9\u0646\u06cc\u06a9 \u062f\u0633\u062a\u06a9\u0627\u0631\u06cc \u0641\u0648\u0627\u0635\u0644\u060c \u0646\u0641\u0648\u0630\u06af\u0631 \u0628\u0627 \u0627\u0633\u062a\u0641\u0627\u062f\u0647 \u0627\u0632 \u0627\u0641\u0632\u062f\u0648\u0646 \u06cc\u0627 \u062d\u0630\u0641 \u0641\u0648\u0627\u0635\u0644 \u0645\u0627\u0628\u06cc\u0646 \u062f\u0633\u062a\u0648\u0631\u0627\u062a SQL\u060c \u0631\u0634\u062a\u0647\u200c\u0647\u0627 \u06cc\u0627 \u0627\u0639\u062f\u0627\u062f \u0628\u062f\u0648\u0646 \u062a\u063a\u06cc\u06cc\u0631 \u062f\u0631 \u0627\u062c\u0631\u0627 \u062f\u0633\u062a\u0648\u0631\u0627\u062a\u060c \u06a9\u0648\u0626\u0631\u06cc \u062e\u0648\u062f \u0631\u0627 \u0645\u0628\u0647\u0645\u200c \u0633\u0627\u0632\u06cc \u0645\u06cc\u200c\u0646\u0645\u0627\u06cc\u062f. \u0627\u0641\u0632\u0648\u062f\u0646 \u0641\u0627\u0635\u0644\u0647 \u0628\u0627 \u0627\u0633\u062a\u0641\u0627\u062f\u0647 \u0627\u0632 \u06a9\u0627\u0631\u06a9\u062a\u0631\u200c\u0647\u0627\u06cc \u062e\u0627\u0635 \u0645\u0627\u0646\u0646\u062f tab\u060c carriage return \u060cLinefeed \u0645\u06cc\u200c\u062a\u0648\u0627\u0646\u062f \u06a9\u0648\u0626\u0631\u06cc SQL \u0631\u0627 \u0628\u062f\u0648\u0646 \u062a\u063a\u06cc\u06cc\u0631 \u062f\u0631 \u062f\u0633\u062a\u0648\u0631\u0627\u062a\u060c \u063a\u06cc\u0631 \u0642\u0627\u0628\u0644 \u0631\u062f\u06cc\u0627\u0628\u06cc \u0646\u0645\u0627\u06cc\u062f.<\/p>\n<p style=\"text-align: right;\">\u0628\u0631\u0627\u06cc \u0645\u062b\u0627\u0644 \u0627\u0645\u0636\u0627\u06cc <code>UNION SELECT<\/code> \u0628\u0627 <code>UNION\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0\u00a0 SELECT<\/code> \u0645\u062a\u0641\u0627\u0648\u062a \u0627\u0633\u062a.<\/p>\n<p style=\"text-align: right;\">\u0647\u0645\u0686\u0646\u06cc\u0646 \u062f\u0631 \u0628\u0631\u062e\u06cc \u0627\u0632 \u067e\u0627\u06cc\u06af\u0627\u0647\u200c\u0647\u0627\u06cc \u062f\u0627\u062f\u0647 \u062d\u0630\u0641 \u0628\u0631\u062e\u06cc \u0627\u0632 \u0641\u0648\u0627\u0635\u0644 \u062a\u063a\u06cc\u06cc\u0631\u06cc \u062f\u0631 \u062f\u0633\u062a\u0648\u0631\u0627\u062a \u0627\u06cc\u062c\u0627\u062f \u0646\u0645\u06cc\u200c\u06a9\u0646\u062f. \u0628\u0631\u0627\u06cc \u062f\u0631\u06a9 \u0628\u0647\u062a\u0631 \u0628\u0647 \u0645\u062b\u0627\u0644 \u0632\u06cc\u0631 \u062a\u0648\u062c\u0647 \u0641\u0631\u0645\u0627\u06cc\u06cc\u062f.<\/p>\n<pre style=\"direction: ltr; text-align: left;\">\u2018OR\u20191\u2019=\u20191\u2019<\/pre>\n<h3><span class=\"ez-toc-section\" id=\"6_%D8%AA%DA%A9%D9%86%DB%8C%DA%A9_%DA%AF%D8%B1%DB%8C%D8%B2_Hex_encoding\"><\/span><strong>6. \u062a\u06a9\u0646\u06cc\u06a9 \u06af\u0631\u06cc\u0632 Hex encoding<\/strong><span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p style=\"text-align: right;\">Hex encoding \u0631\u0648\u0634\u06cc \u0628\u0631\u0627\u06cc \u06af\u0631\u06cc\u0632 \u06a9\u0647 \u062f\u0631 \u0622\u0646 \u0627\u0632 HexDesimal \u0627\u0633\u062a\u0641\u0627\u062f\u0647 \u0645\u06cc\u200c\u0634\u0648\u062f \u062a\u0627 \u0627\u0645\u0636\u0627\u0647\u0627 Bypass \u0634\u0648\u0646\u062f. \u0646\u0641\u0648\u0630\u06af\u0631\u0627\u0646 \u0628\u0627 \u0627\u0633\u062a\u0641\u0627\u062f\u0647 \u0627\u0632 \u0627\u06cc\u0646 \u0631\u0648\u0634 \u0645\u0628\u0647\u0645 \u0633\u0627\u0632\u06cc \u06a9\u0648\u0626\u0631\u06cc \u0645\u062e\u0631\u0628 \u062e\u0648\u062f \u0631\u0627 \u0647\u0646\u06af\u0627\u0645 \u0645\u0637\u0627\u0628\u0642\u062a \u0628\u0627 \u0627\u0645\u0636\u0627\u0647\u0627 \u063a\u06cc\u0631\u0642\u0627\u0628\u0644 \u062a\u0634\u062e\u06cc\u0635 \u0645\u06cc\u200c\u0646\u0645\u0627\u06cc\u062f. \u0642\u0627\u0628\u0644 \u0630\u06a9\u0631 \u0627\u0633\u062a \u06a9\u0647 \u0627\u06a9\u062b\u0631 IDS \u0647\u0627 \u062a\u0648\u0627\u0646\u0627\u06cc\u06cc \u062a\u0634\u062e\u06cc\u0635 Hex \u0631\u0627 \u0646\u062f\u0627\u0631\u0646\u062f \u0628\u0646\u0627\u0628\u0631\u0627\u06cc\u0646 \u0645\u0647\u0627\u062c\u0645\u0627\u0646 \u0627\u0632 \u0627\u06cc\u0646 \u0645\u0648\u0636\u0648\u0639 \u0628\u0631\u0627\u06cc \u062f\u0648\u0631 \u0632\u062f\u0646 \u0641\u06cc\u0644\u062a\u0631\u0627\u0633\u06cc\u0648\u0646 \u0627\u0639\u0645\u0627\u0644 \u0634\u062f\u0647 \u0628\u0631 \u0648\u0631\u0648\u062f\u06cc\u200c\u0647\u0627 \u0628\u0647\u0631\u0647 \u0645\u06cc\u200c\u06af\u06cc\u0631\u062f \u062a\u0627 \u0631\u0634\u062a\u0647 \u062a\u0632\u0631\u06cc\u0642\u06cc \u062e\u0648\u062f \u0631\u0627 \u0645\u0628\u0647\u0645 \u0633\u0627\u0632\u06cc \u0646\u0645\u0627\u06cc\u062f.<\/p>\n<p style=\"text-align: right;\">\u0628\u0631\u0627\u06cc \u0645\u062b\u0627\u0644 \u0631\u0634\u062a\u0647 <code>SELECT<\/code> \u0645\u06cc\u200c\u062a\u0648\u0627\u0646\u062f \u062a\u0648\u0633\u0637 \u0627\u0639\u062f\u0627\u062f HexDesimal \u0628\u0647 \u0635\u0648\u0631\u062a <code>0x73656c656374<\/code> \u0646\u0648\u0634\u062a\u0647 \u0634\u0648\u062f \u06a9\u0647 \u0645\u0639\u0645\u0648\u0644\u0627 \u062a\u0648\u0633\u0637 IDS \u0647\u0627\u06cc \u0645\u0628\u062a\u0646\u06cc \u0628\u0631 \u0627\u0645\u0636\u0627 \u0642\u0627\u0628\u0644 \u0634\u0646\u0627\u0633\u0627\u06cc\u06cc \u0646\u0645\u06cc\u200c\u0628\u0627\u0634\u062f.<\/p>\n<pre style=\"direction: ltr; text-align: left;\">; declare @x varchar(80);\r\n\r\nSet @x = x73656c656374\r\n\r\n20404076657273696f6e;\r\n\r\nEXEC (@x)<\/pre>\n<p style=\"text-align: right;\">\u062f\u0631 \u0627\u062f\u0627\u0645\u0647 \u0645\u062b\u0627\u0644\u200c\u0647\u0627\u06cc\u06cc \u0627\u0632 \u0631\u0634\u062a\u0647\u200c\u0647\u0627 \u0631\u0627 \u0647\u0645\u0631\u0627\u0647 \u0645\u0639\u0627\u062f\u0644 HexDesimal \u0622\u0646 \u0645\u0634\u0627\u0647\u062f\u0647 \u0645\u06cc\u200c\u0646\u0645\u0627\u06cc\u06cc\u062f.<\/p>\n<pre style=\"direction: ltr; text-align: left;\">SELECT @@version =&gt; 0x73656c656374204 04076657273696f6\r\n\r\nDROP Table CreditCard =&gt; 0x44524f50205461626c5652043726564697443617264\r\n\r\nINSERT into USERS (\u2018certifiedhacker\u2019, \u2018qwerty\u2019) =&gt; 0x494e5345525420696e746f2055534552532028274A7 5676779426F79272C202771 7765727479274792729<\/pre>\n<h3><span class=\"ez-toc-section\" id=\"7_%D8%AA%DA%A9%D9%86%DB%8C%DA%A9_%DA%AF%D8%B1%DB%8C%D8%B2_%D8%A7%D8%B3%D8%AA%D9%81%D8%A7%D8%AF%D9%87_%D8%A7%D8%B2_%D9%87%D9%85%D8%AA%D8%A7%D9%87%D8%A7%DB%8C_%D9%85%D8%B5%D9%86%D9%88%D8%B9%DB%8C\"><\/span><strong>7. \u062a\u06a9\u0646\u06cc\u06a9 \u06af\u0631\u06cc\u0632 \u0627\u0633\u062a\u0641\u0627\u062f\u0647 \u0627\u0632 \u0647\u0645\u062a\u0627\u0647\u0627\u06cc \u0645\u0635\u0646\u0648\u0639\u06cc<\/strong><span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p style=\"text-align: right;\">\u0633\u06cc\u0633\u062a\u0645\u200c\u0647\u0627\u06cc \u062a\u0634\u062e\u06cc\u0635 \u0646\u0641\u0648\u0630 \u0645\u0639\u0645\u0648\u0644\u0627 \u0627\u0632 \u0631\u0627\u06cc\u062c\u200c\u062a\u0631\u06cc\u0646 \u0627\u0645\u0636\u0627\u0647\u0627\u06cc \u062d\u0645\u0644\u0647 \u0628\u0647\u0631\u0647 \u0645\u06cc\u200c\u06af\u06cc\u0631\u0646\u062f (\u0645\u0627\u0646\u0646\u062f <code>OR 1=1<\/code>). \u0627\u06cc\u0646 \u0627\u0645\u0636\u0627\u0647\u0627 \u06a9\u0647 \u0645\u0639\u0645\u0648\u0644\u0627 \u062a\u0648\u0633\u0637 Regex \u0634\u0646\u0627\u0633\u0627\u06cc\u06cc \u0645\u06cc\u200c\u0634\u0648\u0646\u062f\u060c \u0645\u0648\u0638\u0641\u0646\u062f \u0628\u06cc\u0634\u062a\u0631\u06cc\u0646 \u062a\u0639\u062f\u0627\u062f \u0645\u0645\u06a9\u0646 \u0627\u0632 \u0645\u0639\u0627\u062f\u0644\u200c\u0647\u0627\u06cc \u0631\u0634\u062a\u0647\u200c\u0627\u06cc \u0645\u0627\u0646\u0646\u062f <code>OR 1=1<\/code> \u0631\u0627 \u062f\u0631 \u0628\u0631 \u0628\u06af\u06cc\u0631\u0646\u062f. \u062f\u0631 \u0647\u0631 \u0635\u0648\u0631\u062a \u0647\u0645\u062a\u0627\u0647\u0627\u06cc\u06cc \u0645\u0635\u0646\u0648\u0639\u06cc \u0627\u0632 \u0627\u06cc\u0646 \u0631\u0634\u062a\u0647\u200c\u0647\u0627 \u0648\u062c\u0648\u062f \u062f\u0627\u0631\u0646\u062f \u06a9\u0647 \u0646\u0641\u0648\u0630\u06af\u0631 \u0642\u0627\u062f\u0631 \u0627\u0633\u062a \u0628\u0627 \u0627\u0633\u062a\u0641\u0627\u062f\u0647 \u0627\u0632 \u0622\u0646 \u0627\u06cc\u0646 \u0627\u0645\u0636\u0627\u0647\u0627 \u0631\u0627 \u062f\u0648\u0631 \u0628\u0632\u0646\u062f. \u0647\u0645\u062a\u0627\u0647\u0627\u06cc \u0645\u0635\u0646\u0648\u0639\u06cc\u060c \u0645\u0639\u0627\u062f\u0644\u200c\u0647\u0627\u06cc\u06cc \u0627\u0632 \u0627\u06cc\u0646 \u0627\u0645\u0636\u0627\u0647\u0627 \u0628\u0627 \u06a9\u0645\u06cc \u062a\u063a\u06cc\u06cc\u0631\u0627\u062a \u0645\u06cc\u200c\u0628\u0627\u0634\u0646\u062f.<\/p>\n<p style=\"text-align: right;\">\u0645\u0647\u0627\u062c\u0645\u0627\u0646 \u0627\u0632 \u0627\u06cc\u0646 \u0647\u0645\u062a\u0627\u0647\u0627 \u0628\u0647 \u0639\u0646\u0648\u0627\u0646 \u062a\u06a9\u0646\u06cc\u06a9\u06cc \u0628\u0631\u0627\u06cc \u06af\u0631\u06cc\u0632 \u0628\u0647\u0631\u0647 \u0645\u06cc\u200c\u06af\u06cc\u0631\u0646\u062f \u0632\u06cc\u0631\u0627 \u0631\u0634\u062a\u0647\u200c\u0627\u06cc \u0645\u0627\u0646\u0646\u062f <code>OR \u2018john\u2019=\u2019john\u2019<\/code> \u0627\u062b\u0631\u06cc \u0645\u0627\u0646\u0646\u062f \u0631\u0634\u062a\u0647 <code>OR 1=1<\/code> \u0631\u0627 \u062e\u0648\u0627\u0647\u062f \u062f\u0627\u0634\u062a. \u0645\u0647\u0627\u062c\u0645 \u0645\u06cc\u200c\u062a\u0648\u0627\u0646\u062f \u062f\u0631 \u0635\u0648\u0631\u062a \u0639\u062f\u0645 \u0627\u062c\u0631\u0627 \u0627\u06cc\u0646 \u067e\u06cc\u0644\u0648\u062f \u0628\u0627 \u0627\u0641\u0632\u0648\u062f\u0646 \u0639\u0628\u0627\u0631\u062a <code>N<\/code> \u067e\u06cc\u0634 \u0627\u0632 \u06cc\u06a9 \u0631\u0634\u062a\u0647\u060c\u200c \u06cc\u06a9\u06cc \u0627\u0632 \u0631\u0634\u062a\u0647\u200c\u0647\u0627 \u0631\u0627 \u0628\u0647 unicode string \u062a\u0628\u062f\u06cc\u0644 \u0646\u0645\u0627\u06cc\u062f (\u0645\u0627\u0646\u0646\u062f <code>OR \u2018john\u2019=N\u2019john\u2019<\/code>). \u0627\u06cc\u0646 \u062a\u06a9\u0646\u06cc\u06a9\u060c \u0631\u0648\u0634\u06cc \u062a\u0627\u062b\u06cc\u0631\u06af\u0630\u0627\u0631 \u062f\u0631 IDS \u0647\u0627\u06cc \u0645\u0628\u062a\u0646\u06cc \u0628\u0631 \u0627\u0645\u0636\u0627 \u0645\u062e\u0635\u0648\u0635\u0627 \u062f\u0631 \u0633\u06cc\u0633\u062a\u0645\u200c\u0647\u0627\u06cc \u067e\u06cc\u0634\u0631\u0641\u062a\u0647 \u0645\u06cc\u200c\u0628\u0627\u0634\u062f.<\/p>\n<p style=\"text-align: right;\">\u0645\u062b\u0627\u0644\u06cc \u0627\u0632 \u0627\u0646\u0648\u0627\u0639 \u0646\u0648\u06cc\u0633\u0647\u200c\u0647\u0627\u06cc SQL injection \u0631\u0627 \u062f\u0631 \u0627\u062f\u0627\u0645\u0647 \u0645\u0634\u0627\u0647\u062f\u0647 \u0645\u06cc\u200c\u0646\u0645\u0627\u06cc\u06cc\u062f.<\/p>\n<ul style=\"text-align: right;\">\n<li><code>'<\/code> \u06cc\u0627 <code>\u201c<\/code> \u0627\u0633\u062a\u0641\u0627\u062f\u0647 \u0627\u0632 \u0631\u0634\u062a\u0647\u200c\u0647\u0627 (Strings)<\/li>\n<li><code>#<\/code> \u06cc\u0627 <code>--<\/code> \u0627\u06cc\u062c\u0627\u062f \u06a9\u0627\u0645\u0646\u062a\u200c\u0647\u0627\u06cc \u062a\u06a9 \u062e\u0637\u06cc<\/li>\n<li><code>\/*\u2026*\/<\/code> \u0627\u06cc\u062c\u0627\u062f \u06a9\u0627\u0645\u0646\u062a\u200c\u0647\u0627\u06cc \u0686\u0646\u062f \u062e\u0637\u06cc<\/li>\n<li><code>+<\/code> \u0639\u0644\u0627\u0645\u062a \u0628\u0647 \u0627\u0636\u0627\u0641\u0647\u060c \u0628\u0647\u0645 \u067e\u06cc\u0648\u0633\u062a\u0646 ( \u0648 \u0641\u0627\u0635\u0644\u0647 \u062f\u0631 URL )<\/li>\n<li><code>||<\/code> (Double pipe) \u0639\u0644\u0627\u0645\u062a \u0628\u0647\u0645 \u067e\u06cc\u0648\u0633\u062a\u0646<\/li>\n<li><code>%<\/code> \u0646\u0634\u0627\u0646\u06af\u0631 \u0648\u06cc\u0698\u06af\u06cc Wildcard ( \u0646\u0634\u0627\u0646 \u062f\u0647\u0646\u062f\u0647 \u0635\u0641\u0631 \u06cc\u0627 \u0686\u0646\u062f \u06a9\u0627\u0631\u06a9\u062a\u0631 )<\/li>\n<li><code>Param1=val1&amp;Param2=val2?<\/code> \u067e\u0627\u0631\u0627\u0645\u062a\u0631\u0647\u0627\u06cc URL<\/li>\n<li><code>PRINT<\/code> \u0642\u0627\u0628\u0644 \u0627\u0633\u062a\u0641\u0627\u062f\u0647 \u0628\u0647 \u0639\u0646\u0648\u0627\u0646 \u062f\u0633\u062a\u0648\u0631\u0627\u062a \u063a\u06cc\u0631 \u0627\u062c\u0631\u0627\u06cc\u06cc<\/li>\n<li><code>variable@<\/code> \u0645\u062a\u063a\u06cc\u06cc\u0631\u0647\u0627\u06cc \u0645\u062d\u0644\u06cc<\/li>\n<li><code>variable@@<\/code> \u0645\u062a\u063a\u06cc\u0631\u0647\u0627\u06cc \u0639\u0645\u0648\u0645\u06cc<\/li>\n<li><code>'Waitfor delay '0:0:10<\/code> \u0648\u0642\u0641\u0647 \u0632\u0645\u0627\u0646\u06cc<\/li>\n<\/ul>\n<p style=\"text-align: right;\">\u0645\u062b\u0627\u0644\u200c\u0647\u0627\u06cc\u06cc \u0628\u0631\u0627\u06cc \u06af\u0631\u06cc\u0632 \u0627\u0632 \u0627\u0645\u0636\u0627\u0647\u0627\u06cc\u00a0 <code>OR 1=1'<\/code><\/p>\n<pre style=\"direction: ltr;\">'OR 'john' = 'john'\r\n'OR 'microsoft' = 'micro'+'soft'\r\n'OR 'movies' = N'movies'\r\n'OR 'software' like 'soft%'\r\n'OR 7 &gt; 1\r\n'OR 'best' &gt;'b'\r\n'OR 'whatever' IN ('whatever')\r\n'OR 5 BETWEEN 1 AND 7<\/pre>\n<p>&nbsp;<\/p>\n<p>&nbsp;<\/p>\n<h3><span class=\"ez-toc-section\" id=\"8_%D8%AA%DA%A9%D9%86%DB%8C%DA%A9_%DA%AF%D8%B1%DB%8C%D8%B2_URL_encoding\"><\/span><strong>8. \u062a\u06a9\u0646\u06cc\u06a9 \u06af\u0631\u06cc\u0632 URL encoding<\/strong><span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p>&nbsp;<\/p>\n<p style=\"text-align: right;\">URL encoding \u0631\u0648\u0634\u06cc \u0627\u0633\u062a \u0628\u0631\u0627\u06cc \u062f\u0648\u0631 \u0632\u062f\u0646 \u0648\u0631\u0648\u062f\u06cc\u200c\u0647\u0627\u06cc \u0686\u0646\u062f \u0641\u06cc\u0644\u062a\u0631\u06cc \u0648 \u0645\u0628\u0647\u0645 \u0633\u0627\u0632\u06cc \u06a9\u0648\u0626\u0631\u06cc\u200c\u0647\u0627\u06cc SQL \u06a9\u0647 \u062f\u0631 \u062d\u0645\u0644\u0627\u062a \u062a\u0632\u0631\u06cc\u0642 \u0628\u0633\u06cc\u0627\u0631 \u0645\u0648\u0631\u062f \u0627\u0633\u062a\u0641\u0627\u062f\u0647 \u0642\u0631\u0627\u0631 \u0645\u06cc\u200c\u06af\u06cc\u0631\u062f. \u067e\u06cc\u0627\u062f\u0647 \u0633\u0627\u0632\u06cc \u0627\u06cc\u0646 \u0631\u0648\u0634 \u0628\u0627 \u062c\u0627\u06cc\u06af\u0632\u06cc\u0646 \u06a9\u0631\u062f\u0646 \u06a9\u0627\u0631\u06a9\u062a\u0631\u0647\u0627 \u0628\u0627 \u0645\u0639\u0627\u062f\u0644 ASCII \u0622\u0646\u200c\u0647\u0627 \u06a9\u0647 \u0628\u0647 \u0635\u0648\u0631\u062a HexDesimal \u0627\u0633\u062a \u0627\u0646\u062c\u0627\u0645 \u0645\u06cc\u200c\u0634\u0648\u062f \u0648 \u0634\u0631\u0648\u0639 \u0647\u0631 \u06a9\u0627\u0631\u06a9\u062a\u0631 \u0628\u0627 \u0639\u0644\u0627\u0645\u062a \u062f\u0631\u0635\u062f (<code>%<\/code>) \u0639\u0644\u0627\u0645\u062a \u06af\u0630\u0627\u0631\u06cc \u0645\u06cc\u200c\u0634\u0648\u062f.<\/p>\n<p>&nbsp;<\/p>\n<p style=\"text-align: right;\">\u0628\u0631\u0627\u06cc \u0645\u062b\u0627\u0644\u060c \u06a9\u062f ASCII \u06a9\u0627\u0631\u06a9\u062a\u0631 \u0646\u0642\u0644 \u0642\u0648\u0644 \u062a\u06a9\u06cc (<code>'<\/code>) \u0628\u0647 \u0635\u0648\u0631\u062a <code>0X27<\/code> \u0645\u06cc\u200c\u0628\u0627\u0634\u062f \u06a9\u0647 \u062f\u0631 URL-encoding \u0628\u0647 \u0635\u0648\u0631\u062a <code>27%<\/code> \u0642\u0627\u0628\u0644 \u0627\u0633\u062a\u0641\u0627\u062f\u0647 \u0627\u0633\u062a.<\/p>\n<p>&nbsp;<\/p>\n<p style=\"text-align: right;\">\u0646\u0641\u0648\u0630\u06af\u0631 \u0642\u0627\u062f\u0631 \u0627\u0633\u062a \u0628\u0627 \u0627\u0633\u062a\u0641\u0627\u062f\u0647 \u0627\u0632 \u0631\u0648\u0634 \u0632\u06cc\u0631 \u0641\u06cc\u0644\u062a\u0631\u200c\u0647\u0627\u06cc \u0648\u0631\u0648\u062f\u06cc \u0631\u0627 \u062f\u0648\u0631 \u0628\u0632\u0646\u062f:<\/p>\n<p>\u0641\u0631\u0636 \u06a9\u0646\u06cc\u062f \u06a9\u0648\u0626\u0631\u06cc \u0645\u0639\u0645\u0648\u0644\u06cc \u0628\u0647 \u0634\u06a9\u0644 \u0632\u06cc\u0631 \u0628\u0627\u0634\u062f:<\/p>\n<pre style=\"direction: ltr; text-align: left;\">\u2018 UNION SELECT Password FROM Users_Data WHERE name=\u2019Admin\u2019\u2014<\/pre>\n<p style=\"text-align: right;\">\u067e\u0633 \u0627\u0632 \u0627\u0646\u062c\u0627\u0645 URL-encoding \u06a9\u0648\u0626\u0631\u06cc \u0645\u0630\u06a9\u0648\u0631 \u0628\u0647 \u0634\u06a9\u0644 \u0632\u06cc\u0631 \u062a\u0628\u062f\u06cc\u0644 \u0645\u06cc\u200c\u0634\u0648\u062f.<\/p>\n<pre style=\"direction: ltr; text-align: left;\">%27%20UNION%20SELECT%20Password%20FROM%20Users_Data%20WHERE%20name%3D%27Admin%27%E2%80%94<\/pre>\n<p>&nbsp;<\/p>\n<p style=\"text-align: right;\">\u062f\u0631 \u0628\u0631\u062e\u06cc \u0627\u0632 \u0645\u0648\u0627\u0631\u062f URL-encoding \u0628\u0647 \u0635\u0648\u0631\u062a \u0645\u0639\u0645\u0648\u0644\u06cc \u067e\u0627\u0633\u062e\u06af\u0648 \u0646\u0645\u06cc\u200c\u0628\u0627\u0634\u062f \u0648 \u0646\u0641\u0648\u0630\u06af\u0631 \u0642\u0627\u062f\u0631 \u0627\u0633\u062a \u0627\u0632 Double-URL-encoding \u0628\u0631\u0627\u06cc \u062f\u0648\u0631 \u0632\u062f\u0646 \u0641\u06cc\u0644\u062a\u0631\u0647\u0627 \u0628\u0647\u0631\u0647 \u0628\u06af\u06cc\u0631\u062f.<\/p>\n<p style=\"text-align: right;\">\u06a9\u0627\u0631\u06a9\u062a\u0631 \u0646\u0642\u0644 \u0642\u0648\u0644 \u062a\u06a9\u06cc (<code>'<\/code>) \u067e\u0633 \u0627\u0646\u062c\u0627\u0645 URL-encoding \u0628\u0647 <code>27%<\/code> \u062a\u0628\u062f\u06cc\u0644 \u0645\u06cc\u200c\u0634\u0648\u062f \u0648 \u0647\u0645\u0686\u0646\u06cc\u0646 \u067e\u0633 \u0627\u0632 \u0627\u0646\u062c\u0627\u0645 Double-URL-encoding \u0628\u0647 <code>2527%<\/code> \u062a\u0628\u062f\u06cc\u0644 \u0645\u06cc\u200c\u0634\u0648\u062f ( \u062f\u0631 \u0627\u06cc\u0646\u062c\u0627 \u0639\u0644\u0627\u0645\u062a \u062f\u0631\u0635\u062f (<code>%<\/code>) \u0628\u0627\u0631\u06cc \u062f\u06cc\u06af\u0631 URL-encode \u0634\u062f\u0647 \u0648 \u0628\u0647 <code>25%<\/code> \u062a\u0628\u062f\u06cc\u0644 \u0634\u062f).<\/p>\n<p style=\"text-align: right;\">\u0628\u0631\u0627\u06cc \u0645\u062b\u0627\u0644 \u0641\u0631\u0636 \u06a9\u0646\u06cc\u062f \u06a9\u0648\u0626\u0631\u06cc \u0645\u0639\u0645\u0648\u0644\u06cc \u0628\u0647 \u0634\u06a9\u0644 \u0632\u06cc\u0631 \u0628\u0627\u0634\u062f:<\/p>\n<pre style=\"direction: ltr; text-align: left;\">\u2018 UNION SELECT Password FROM Users_Data WHERE name=\u2019Admin\u2019--<\/pre>\n<p style=\"text-align: right;\">\u067e\u0633 \u0627\u0632 \u0627\u0646\u062c\u0627\u0645 URL-encoding \u06a9\u0648\u0626\u0631\u06cc \u0645\u0630\u06a9\u0648\u0631 \u0628\u0647 \u0634\u06a9\u0644 \u0632\u06cc\u0631 \u062a\u0628\u062f\u06cc\u0644 \u0645\u06cc\u200c\u0634\u0648\u062f.<\/p>\n<pre style=\"direction: ltr; text-align: left;\">%27%20UNION%20SELECT%20Password%20FROM%20Users_Data%20WHERE%20name%3D%27Admin%27%E2%80%94<\/pre>\n<p style=\"text-align: right;\">\u0648 \u067e\u0633 \u0627\u0632 \u0627\u0646\u062c\u0627\u0645 Double-URL-encoding\u060c \u06a9\u0648\u0626\u0631\u06cc \u0645\u0630\u06a9\u0648\u0631 \u0628\u0647 \u0634\u06a9\u0644 \u0632\u06cc\u0631 \u062a\u0628\u062f\u06cc\u0644 \u0645\u06cc\u200c\u0634\u0648\u062f.<\/p>\n<pre style=\"direction: ltr; text-align: left;\">%2527%2520UNION%2520SELECT%2520Password%2520FROM%2520Users_Data%2520WHERE%2520name%253D%2527Admin%2527%25E2%2580%2594<\/pre>\n<p>\u0634\u0645\u0627 \u0645\u06cc\u200c\u062a\u0648\u0627\u0646\u06cc\u062f \u0628\u0627 \u0627\u0633\u062a\u0641\u0627\u062f\u0647 \u0627\u0632 \u0627\u0628\u0632\u0627\u0631\u0647\u0627\u06cc \u0627\u0646\u0644\u0627\u06cc\u0646 \u0631\u0634\u062a\u0647\u200c\u0647\u0627\u06cc \u062e\u0648\u062f \u0631\u0627 URL-encode \u0646\u0645\u0627\u06cc\u06cc\u062f.<\/p>\n<h3><span class=\"ez-toc-section\" id=\"9_%D8%AA%DA%A9%D9%86%DB%8C%DA%A9_%DA%AF%D8%B1%DB%8C%D8%B2_Null_byte\"><\/span><strong>9. \u062a\u06a9\u0646\u06cc\u06a9 \u06af\u0631\u06cc\u0632 Null byte<\/strong><span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p style=\"text-align: right;\">\u0646\u0641\u0648\u0630\u06af\u0631 \u0642\u0627\u062f\u0631 \u0627\u0633\u062a \u0628\u0627 \u0627\u0633\u062a\u0641\u0627\u062f\u0647 \u0627\u0632 \u06cc\u06a9 \u0628\u0627\u06cc\u062a \u062e\u0627\u0644\u06cc \u06cc\u0627 Null byte \u06cc\u0627 <code>%00<\/code> \u062f\u0631 \u0631\u0634\u062a\u0647 \u062e\u0648\u062f\u060c \u0645\u06a9\u0627\u0646\u06cc\u0632\u0645 \u062a\u0634\u062e\u06cc\u0635 \u0631\u0627 \u0627\u0632 \u0628\u06cc\u0646 \u0628\u0628\u0631\u062f. \u0628\u0631\u0646\u0627\u0645\u0647\u200c\u0647\u0627\u06cc \u062a\u062d\u062a \u0648\u0628 \u0645\u0639\u0645\u0648\u0644\u0627 \u0627\u0632 \u0632\u0628\u0627\u0646\u200c\u0647\u0627\u06cc \u0633\u0637\u062d \u0628\u0627\u0644\u0627 \u0645\u0627\u0646\u0646\u062f PHP \u06cc\u0627 ASP \u062f\u0631 \u06a9\u0646\u0627\u0631 \u062a\u0648\u0627\u0628\u0639\u06cc \u0627\u0632 C \u06cc\u0627 ++C \u0628\u0647\u0631\u0647 \u0645\u06cc\u200c\u06af\u06cc\u0631\u0646\u062f. \u062f\u0631 \u0632\u0628\u0627\u0646\u200c\u0647\u0627\u06cc C \u06cc\u0627 ++C \u0627\u0632 \u0646\u0648\u06cc\u0633\u0647 NULL \u0628\u0631\u0627\u06cc \u062e\u0627\u062a\u0645\u0647 \u06cc\u06a9 \u0631\u0634\u062a\u0647 \u0627\u0633\u062a\u0641\u0627\u062f\u0647 \u0645\u06cc\u200c\u0634\u0648\u062f. \u0646\u0641\u0648\u0630\u06af\u0631 \u0628\u0627 \u0627\u0633\u062a\u0641\u0627\u062f\u0647 \u0627\u0632 \u062a\u0641\u0627\u0648\u062a \u0631\u0648\u06cc\u06a9\u0631\u062f \u062f\u0631 \u0627\u06cc\u0646 \u0632\u0628\u0627\u0646\u200c\u0647\u0627 \u062d\u0645\u0644\u0627\u062a NULL injection \u0631\u0627 \u067e\u06cc\u0627\u062f\u0647 \u0633\u0627\u0632\u06cc \u0645\u06cc\u200c\u0646\u0645\u0627\u06cc\u062f.<\/p>\n<p style=\"text-align: right;\">\u0628\u0631\u0627\u06cc \u0645\u062b\u0627\u0644 \u0641\u0631\u0636 \u06a9\u0646\u06cc\u062f \u0646\u0641\u0648\u0630\u06af\u0631 \u0627\u0632 \u06a9\u0648\u0626\u0631\u06cc \u0632\u06cc\u0631 \u0628\u0631\u0627\u06cc \u0627\u0633\u062a\u062e\u0631\u0627\u062c \u0631\u0645\u0632\u0647\u0627\u06cc \u0639\u0628\u0648\u0631 \u0627\u0632 \u067e\u0627\u06cc\u06af\u0627\u0647 \u062f\u0627\u062f\u0647 \u0628\u0647\u0631\u0647 \u0645\u06cc\u200c\u06af\u06cc\u0631\u062f.<\/p>\n<pre style=\"direction: ltr; text-align: left;\">\u2018 UNION SELECT Password FROM Users_Data WHERE name=\u2019Admin\u2019--<\/pre>\n<p style=\"text-align: right;\">\u062f\u0631 \u0635\u0648\u0631\u062a\u06cc \u06a9\u0647 \u0633\u0631\u0648\u0631 \u062a\u0648\u0633\u0637 WAF \u06cc\u0627 IDS \u0645\u0648\u0631\u062f \u062d\u0641\u0627\u0638\u062a \u0642\u0631\u0627\u0631 \u06af\u06cc\u0631\u062f\u060c \u0646\u0641\u0648\u0630\u06af\u0631 \u0642\u0627\u062f\u0631 \u0627\u0633\u062a \u06a9\u0648\u0626\u0631\u06cc \u062e\u0648\u062f \u0631\u0627 \u0628\u0627 \u0628\u0627\u06cc\u062a\u200c \u062a\u0647\u06cc \u0634\u0631\u0648\u0639 \u0646\u0645\u0627\u06cc\u062f.<\/p>\n<pre style=\"direction: ltr; text-align: left;\">%00\u2018 UNION SELECT Password FROM Users_Data WHERE name=\u2019Admin\u2019--<\/pre>\n<p style=\"text-align: right;\">\u0628\u0627 \u0627\u0633\u062a\u0641\u0627\u062f\u0647 \u0627\u0632 \u06a9\u0648\u0626\u0631\u06cc \u0628\u0627\u0644\u0627 \u0646\u0641\u0648\u0630\u06af\u0631 \u0642\u0627\u062f\u0631 \u0628\u0647 \u062f\u0648\u0631 \u0632\u062f\u0646 IDS \u0648 \u0628\u062f\u0633\u062a \u0622\u0648\u0631\u062f\u0646 \u0631\u0645\u0632\u0639\u0628\u0648\u0631 \u0627\u062f\u0645\u06cc\u0646 \u062e\u0648\u0627\u0647\u062f \u0628\u0648\u062f.<\/p>\n<h3><span class=\"ez-toc-section\" id=\"10_%D8%AA%DA%A9%D9%86%DB%8C%DA%A9_%DA%AF%D8%B1%DB%8C%D8%B2_%D8%A7%D8%B3%D8%AA%D9%81%D8%A7%D8%AF%D9%87_%D8%A7%D8%B2_%D8%AD%D8%B3%D8%A7%D8%B3%DB%8C%D8%AA_%D8%A8%D9%87_%D8%A8%D8%B2%D8%B1%DA%AF%DB%8C_%D9%88_%DA%A9%D9%88%DA%86%DA%A9%DB%8C_%D8%AD%D8%B1%D9%88%D9%81_Case_Variation\"><\/span><strong>10. \u062a\u06a9\u0646\u06cc\u06a9 \u06af\u0631\u06cc\u0632 \u0627\u0633\u062a\u0641\u0627\u062f\u0647 \u0627\u0632 \u062d\u0633\u0627\u0633\u06cc\u062a \u0628\u0647 \u0628\u0632\u0631\u06af\u06cc \u0648 \u06a9\u0648\u0686\u06a9\u06cc \u062d\u0631\u0648\u0641 (Case Variation)<\/strong><span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p style=\"text-align: right;\">Case sensitivity\u060c \u0627\u0635\u0637\u0644\u0627\u062d\u06cc \u06a9\u0647 \u062f\u0631 \u0645\u0648\u0631\u062f \u0631\u0634\u062a\u0647\u200c\u0647\u0627 \u06a9\u0627\u0631\u0628\u0631\u062f \u062f\u0627\u0631\u062f\u060c \u062f\u0631 \u0648\u0627\u0642\u0639 \u062e\u0627\u0635\u06cc\u062a \u062d\u0633\u0627\u0633\u06cc\u062a \u0628\u0647 \u0628\u0632\u0631\u06af\u06cc \u06cc\u0627 \u06a9\u0648\u0686\u06a9\u06cc \u062d\u0631\u0648\u0641 \u0627\u0633\u062a \u0648 \u0627\u0635\u0637\u0644\u0627\u062d\u0627 \u0631\u0634\u062a\u0647\u200c\u0627\u06cc \u06a9\u0647 \u062d\u0633\u0627\u0633 \u0628\u0627\u0634\u062f \u0631\u0627 Case sensitive \u0648 \u062f\u0631 \u0645\u0642\u0627\u0628\u0644 \u0631\u0634\u062a\u0647\u200c\u0627\u06cc \u06a9\u0647 \u062d\u0633\u0627\u0633 \u0646\u0628\u0627\u0634\u062f \u0631\u0627 Case insensitive \u0645\u06cc\u200c\u0646\u0627\u0645\u0646\u062f.<\/p>\n<p style=\"text-align: right;\">\u0628\u0647 \u0635\u0648\u0631\u062a \u067e\u06cc\u0634\u0641\u0631\u0636\u060c \u0627\u06a9\u062b\u0631 \u067e\u0627\u06cc\u06af\u0627\u0647\u200c\u0647\u0627\u06cc \u062f\u0627\u062f\u0647 SQL\u060c \u0628\u0647 \u06a9\u0648\u0686\u06a9 \u0648 \u0628\u0632\u0631\u06af\u06cc \u062d\u0631\u0648\u0641 \u062d\u0633\u0627\u0633 \u0646\u06cc\u0633\u062a\u0646\u062f. \u0628\u0647 \u062f\u0644\u06cc\u0644 \u0639\u062f\u0645 \u062d\u0633\u0627\u0633\u06cc\u062a \u062d\u0631\u0648\u0641 \u062f\u0631 \u0627\u0645\u0636\u0627\u0647\u0627\u06cc \u0645\u0628\u062a\u0646\u06cc \u0628\u0631 Regex \u062f\u0631 \u0641\u06cc\u0644\u062a\u0631\u0647\u0627\u060c \u0646\u0641\u0648\u0630\u06af\u0631 \u0642\u0627\u062f\u0631 \u062e\u0648\u0627\u0647\u062f \u0628\u0648\u062f \u062f\u0631 \u06a9\u0648\u0626\u0631\u06cc \u062e\u0648\u062f \u0627\u0632 \u062d\u0631\u0648\u0641 \u0628\u0632\u0631\u06af \u0648 \u06a9\u0648\u0686\u06a9 \u0628\u0647 \u0635\u0648\u0631\u062a \u0645\u062e\u0644\u0648\u0637 \u0627\u0633\u062a\u0641\u0627\u062f\u0647 \u0646\u0645\u0627\u06cc\u062f \u062a\u0627 \u0633\u06cc\u0633\u062a\u0645 \u062a\u0634\u062e\u06cc\u0635 \u0646\u0641\u0648\u0630 \u0631\u0627 \u062f\u0648\u0631 \u0628\u0632\u0646\u062f.<\/p>\n<p style=\"text-align: right;\">\u0628\u0631\u0627\u06cc \u0645\u062b\u0627\u0644 \u062f\u0631 \u0635\u0648\u0631\u062a\u06cc \u06a9\u0647 \u0641\u06cc\u0644\u062a\u0631\u06af\u0630\u0627\u0631\u06cc \u0637\u0648\u0631\u06cc \u0637\u0631\u0627\u062d\u06cc \u0634\u062f\u0647 \u0627\u0633\u062a \u06a9\u0647 \u06a9\u0648\u0626\u0631\u06cc\u200c\u0647\u0627\u06cc \u0632\u06cc\u0631 \u0631\u0627 \u062a\u0634\u062e\u06cc\u0635 \u062f\u0647\u062f:<\/p>\n<pre style=\"direction: ltr; text-align: left;\">union select user_id, password from admin where user_name=\u2019admin\u2019--\r\n\r\nUNION SELECT USER_ID, PASSWORD FROM ADMIN WHERE USER_NAME=\u2019ADMIN--<\/pre>\n<p style=\"text-align: right;\">\u0622\u0646\u06af\u0627\u0647 \u0646\u0641\u0648\u0630\u06af\u0631 \u0642\u0627\u062f\u0631 \u0627\u0633\u062a \u0628\u0647 \u0631\u0627\u062d\u062a\u06cc \u0641\u06cc\u0644\u062a\u0631 \u0631\u0627 \u0628\u0627 \u0627\u0633\u062a\u0641\u0627\u062f\u0647 \u0627\u0632 \u06a9\u0648\u0626\u0631\u06cc \u0632\u06cc\u0631 \u062f\u0648\u0631 \u0628\u0632\u0646\u062f:<\/p>\n<pre style=\"direction: ltr; text-align: left;\">UnIoN sEleCt UsEr_iD, PaSSwOrd fROm aDmiN wHeRe UseR_NamE=\u2019AdMIn\u2019--<\/pre>\n<h3><span class=\"ez-toc-section\" id=\"11_%D8%AA%DA%A9%D9%86%DB%8C%DA%A9_%DA%AF%D8%B1%DB%8C%D8%B2_%D8%AA%D8%B9%D8%B1%DB%8C%D9%81_%D9%88_%D9%81%D8%B1%D8%A7%D8%AE%D9%88%D8%A7%D9%86%DB%8C_%D9%85%D8%AA%D8%BA%DB%8C%D8%B1\"><\/span><strong>11. \u062a\u06a9\u0646\u06cc\u06a9 \u06af\u0631\u06cc\u0632 \u062a\u0639\u0631\u06cc\u0641 \u0648 \u0641\u0631\u0627\u062e\u0648\u0627\u0646\u06cc \u0645\u062a\u063a\u06cc\u0631<\/strong><span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p style=\"text-align: right;\">\u062f\u0631 \u0637\u0648\u0644 \u06cc\u06a9 \u0646\u0634\u0633\u062a \u0648\u0628\u060c \u0646\u0641\u0648\u0630\u06af\u0631 \u062a\u0645\u0627\u0645 \u06a9\u0648\u0626\u0631\u06cc\u200c\u0647\u0627\u06cc\u06cc \u0631\u0627 \u06a9\u0647 \u0645\u06cc\u200c\u062a\u0648\u0627\u0646\u062f \u062f\u0631 \u062f\u0633\u062a\u06cc\u0627\u0628\u06cc \u0628\u0647 \u062f\u0627\u062f\u0647\u200c\u0647\u0627\u06cc \u0645\u0647\u0645 \u0627\u0632 \u067e\u0627\u06cc\u06af\u0627\u0647 \u062f\u0627\u062f\u0647 \u06a9\u0645\u06a9 \u06a9\u0646\u062f\u060c \u0645\u0648\u0631\u062f \u0628\u0631\u0631\u0633\u06cc \u0642\u0631\u0627\u0631 \u0645\u06cc\u200c\u200c\u062f\u0647\u062f. \u0646\u0641\u0648\u0630\u06af\u0631 \u062a\u0645\u0627\u0645 \u062f\u0633\u062a\u0648\u0631\u0627\u062a SQL \u062e\u0648\u062f \u0631\u0627 \u0628\u0631\u0627\u06cc \u062a\u0632\u0631\u06cc\u0642 \u0628\u0647 \u067e\u0627\u06cc\u06af\u0627\u0647 \u062f\u0627\u062f\u0647 \u062f\u0631\u0648\u0646 \u06cc\u06a9 \u0645\u062a\u063a\u06cc\u0631 \u0642\u0631\u0627\u0631\u062f\u0627\u062f\u0647 \u0648 \u0633\u067e\u0633 \u0622\u0646 \u0631\u0627 \u0627\u0631\u0633\u0627\u0644 \u0645\u06cc\u200c\u0646\u0645\u0627\u06cc\u062f. \u0627\u06cc\u0646 \u0631\u0648\u0634 \u062f\u0631 \u0633\u06cc\u0633\u062a\u0645\u200c\u0647\u0627\u06cc \u062a\u0634\u062e\u06cc\u0635 \u0646\u0641\u0648\u0630 \u0628\u0647 \u0631\u0627\u062d\u062a\u06cc \u0642\u0627\u0628\u0644 \u062a\u0634\u062e\u06cc\u0635 \u0646\u06cc\u0633\u062a.<\/p>\n<p style=\"text-align: right;\">\u0628\u0631\u0627\u06cc \u0645\u062b\u0627\u0644 \u0641\u0631\u0636 \u06a9\u0646\u06cc\u062f \u062f\u0633\u062a\u0648\u0631\u0627\u062a SQL \u0645\u062f\u0646\u0638\u0631 \u0646\u0641\u0648\u0630\u06af\u0631 \u0628\u0647 \u0634\u06a9\u0644 \u0632\u06cc\u0631 \u0628\u0627\u0634\u062f:<\/p>\n<pre style=\"direction: ltr; text-align: left;\">UNION Select password<\/pre>\n<p style=\"text-align: right;\">\u0646\u0641\u0648\u0630\u06af\u0631 \u0645\u062a\u063a\u06cc\u0631\u06cc \u062c\u062f\u06cc\u062f \u0628\u0627 \u0646\u0627\u0645 sqlvar \u0631\u0627 \u062d\u0627\u0648\u06cc \u062f\u0633\u062a\u0648\u0631\u0627\u062a SQL \u0632\u06cc\u0631 \u062a\u0639\u0631\u06cc\u0641 \u0648 \u0627\u0631\u0633\u0627\u0644 \u0645\u06cc\u200c\u06a9\u0646\u062f:<\/p>\n<pre style=\"direction: ltr; text-align: left;\">; declare @sqlvar nvarchar(70); set @sqlvar = (N\u2019UNI\u2019 + N\u2019ON\u2019 + N\u2019 SELECT\u2019 + N\u2019Password\u2019); EXEC(@sqlvar)<\/pre>\n<p style=\"text-align: right;\">\u0647\u0645\u0627\u0646\u0637\u0648\u0631 \u06a9\u0647 \u0645\u0634\u0627\u0647\u062f\u0647 \u0645\u06cc\u200c\u06a9\u0646\u06cc \u062f\u0633\u062a\u0648\u0631\u0627\u062a \u0628\u0627 \u06a9\u0627\u0631\u06a9\u062a\u0631 <code>;<\/code> \u0627\u0632 \u0647\u0645 \u062c\u062f\u0627 \u0645\u06cc\u200c\u0634\u0648\u0646\u062f. \u0646\u0641\u0648\u0630\u06af\u0631 \u062f\u0631 \u0645\u0631\u062d\u0644\u0647 \u0627\u0648\u0644 \u0645\u062a\u063a\u06cc\u0631\u06cc \u0628\u0627 \u0646\u0627\u0645 sqlvar \u0627\u06cc\u062c\u0627\u062f \u0645\u06cc\u200c\u06a9\u0646\u062f. \u062f\u0631 \u0645\u0631\u062d\u0644\u0647 \u0628\u0639\u062f \u062f\u0633\u062a\u0648\u0631\u0627\u062a SQL \u0631\u0627 \u0628\u0647 \u0639\u0646\u0648\u0627\u0646 \u0645\u0642\u062f\u0627\u0631 \u062f\u0631 \u0627\u06cc\u0646 \u0645\u062a\u063a\u06cc\u0631 \u0633\u062a \u0645\u06cc\u200c\u06a9\u0646\u062f \u0648 \u062f\u0631 \u0645\u0631\u062d\u0644\u0647 \u0622\u062e\u0631 \u0622\u0646 \u0631\u0627 \u0641\u0631\u0627\u062e\u0648\u0627\u0646\u06cc \u0645\u06cc\u200c\u0646\u0645\u0627\u06cc\u062f.<\/p>\n<p style=\"text-align: right;\">\u0627\u062c\u0631\u0627\u06cc \u06a9\u0648\u0626\u0631\u06cc \u0628\u0627\u0644\u0627 \u0628\u0647 \u0646\u0641\u0648\u0630\u06af\u0631 \u0627\u062c\u0627\u0632\u0647 \u062f\u0648\u0631 \u0632\u062f\u0646 IDS \u0648 \u062f\u0633\u062a\u0631\u0633\u06cc \u0628\u0647 \u062a\u0645\u0627\u0645\u06cc \u067e\u0633\u0648\u0631\u062f\u0647\u0627\u06cc \u0630\u062e\u06cc\u0631\u0647 \u0634\u062f\u0647 \u062f\u0631 \u067e\u0627\u06cc\u06af\u0627\u0647 \u062f\u0627\u062f\u0647 \u0645\u06cc\u200c\u062f\u0647\u062f.<\/p>\n<h3><span class=\"ez-toc-section\" id=\"12_%D8%AA%DA%A9%D9%86%DB%8C%DA%A9_%DA%AF%D8%B1%DB%8C%D8%B2_IP_fragmentation\"><\/span><strong>12. \u062a\u06a9\u0646\u06cc\u06a9 \u06af\u0631\u06cc\u0632 IP fragmentation<\/strong><span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p style=\"text-align: right;\">\u0646\u0641\u0648\u0630\u06af\u0631 \u0642\u0627\u062f\u0631 \u0627\u0633\u062a \u0628\u0627 \u062a\u06a9\u0647 \u062a\u06a9\u0647 \u06a9\u0631\u062f\u0646 \u0628\u0633\u062a\u0647 IP \u062f\u0631 \u0642\u0637\u0639\u0627\u062a \u0631\u06cc\u0632\u062a\u0631\u060c IDS \u0648 WAF \u0647\u0627 \u0631\u0627 \u062f\u0648\u0631 \u0628\u0632\u0646\u062f. IDS \u0648 WAF \u0647\u0627 \u0628\u0631\u0627\u06cc \u062a\u0634\u062e\u06cc\u0635 \u062f\u0631\u0633\u062a \u062d\u0645\u0644\u0647 \u0646\u06cc\u0627\u0632\u0645\u0646\u062f \u0628\u0647 \u0645\u0648\u0646\u062a\u0627\u0698 \u0628\u0633\u062a\u0647\u200c\u0647\u0627 \u0645\u06cc\u200c\u0628\u0627\u0634\u0646\u062f \u0648\u0644\u06cc \u0642\u0627\u062f\u0631 \u0628\u0647 \u0627\u06cc\u0646 \u06a9\u0627\u0631 \u0646\u06cc\u0633\u062a\u0646\u062f. \u0647\u0645\u0686\u0646\u06cc\u0646 \u06cc\u0627\u0641\u062a\u0646 \u062a\u0637\u0628\u06cc\u0642\u06cc \u0645\u06cc\u0627\u0646 \u0627\u0645\u0636\u0627\u0647\u0627 \u0648 \u0631\u0634\u062a\u0647\u200c\u0647\u0627\u06cc \u062a\u06a9\u0647 \u062a\u06a9\u0647 \u0634\u062f\u0647 \u063a\u06cc\u0631\u0645\u0645\u06a9\u0646 \u0627\u0633\u062a \u0632\u06cc\u0631\u0627 \u0647\u0631 \u0628\u0633\u062a\u0647 \u0628\u0647 \u0635\u0648\u0631\u062a \u062c\u062f\u0627\u06af\u0627\u0646\u0647 \u0645\u0648\u0631\u062f \u0628\u0631\u0631\u0633\u06cc \u0642\u0631\u0627\u0631 \u0645\u06cc\u200c\u06af\u06cc\u0631\u062f.<\/p>\n<p style=\"text-align: right;\">\u0631\u0648\u0634\u200c\u0647\u0627\u06cc \u0645\u062e\u062a\u0644\u0641\u06cc \u0628\u0631\u0627\u06cc \u062f\u0648\u0631 \u0632\u062f\u0646 \u0633\u06cc\u0633\u062a\u0645\u200c\u0647\u0627\u06cc \u0645\u0628\u062a\u0646\u06cc \u0628\u0631 \u0627\u0645\u0636\u0627 \u0628\u0627 \u0627\u0633\u062a\u0641\u0627\u062f\u0647 \u0627\u0632 IP fragmentation \u0648\u062c\u0648\u062f \u062f\u0627\u0631\u062f \u06a9\u0647 \u062f\u0631 \u0632\u06cc\u0631 \u0645\u0634\u0627\u0647\u062f\u0647 \u0645\u06cc\u200c\u0646\u0645\u0627\u06cc\u06cc\u062f.<\/p>\n<ul style=\"text-align: right;\">\n<li>\u0627\u06cc\u062c\u0627\u062f \u0648\u0642\u0641\u0647 \u0632\u0645\u0627\u0646\u06cc \u062f\u0631 \u0627\u0631\u0633\u0627\u0644 \u0642\u0637\u0639\u0627\u062a \u062d\u0645\u0644\u0647\u060c \u0628\u0627 \u0627\u0645\u06cc\u062f \u0628\u0647 \u0627\u06cc\u0646\u06a9\u0647 IDS \u0632\u0648\u062f\u062a\u0631 \u0627\u0632 \u0633\u06cc\u0633\u062a\u0645 \u0646\u0641\u0648\u0630\u06af\u0631 \u062e\u0637\u0627\u06cc Time-out \u0635\u0627\u062f\u0631 \u0646\u0645\u0627\u06cc\u062f.<\/li>\n<li>\u0627\u0631\u0633\u0627\u0644 \u0628\u0633\u062a\u0647\u200c\u0647\u0627 \u0628\u0647 \u062a\u0631\u062a\u06cc\u0628 \u0645\u0639\u06a9\u0648\u0633<\/li>\n<li>\u0627\u0631\u0633\u0627\u0644 \u0628\u0633\u062a\u0647\u200c\u0647\u0627 \u0628\u0647 \u062a\u0631\u062a\u06cc\u0628. \u0628\u062c\u0632 \u0628\u0633\u062a\u0647 \u0627\u0648\u0644 \u06a9\u0647 \u0628\u0627\u06cc\u062f \u062f\u0631 \u0622\u062e\u0631 \u0627\u0631\u0633\u0627\u0644 \u0634\u0648\u062f.<\/li>\n<li>\u0627\u0631\u0633\u0627\u0644 \u0628\u0633\u062a\u0647\u200c\u0647\u0627 \u0628\u0647 \u062a\u0631\u062a\u06cc\u0628. \u0628\u062c\u0632 \u0628\u0633\u062a\u0647 \u0622\u062e\u0631 \u06a9\u0647 \u0628\u0627\u06cc\u062f \u062f\u0631 \u0645\u0631\u062d\u0644\u0647 \u0627\u0648\u0644 \u0627\u0631\u0633\u0627\u0644 \u0634\u0648\u062f.<\/li>\n<li>\u0627\u0631\u0633\u0627\u0644 \u0628\u0633\u062a\u0647\u200c\u0647\u0627 \u0628\u062f\u0648\u0646 \u062a\u0631\u062a\u06cc\u0628 \u06cc\u0627 \u0628\u0647 \u0635\u0648\u0631\u062a \u062a\u0635\u0627\u062f\u0641\u06cc<\/li>\n<\/ul>\n<h3><span class=\"ez-toc-section\" id=\"13_%D8%AA%DA%A9%D9%86%DB%8C%DA%A9_%DA%AF%D8%B1%DB%8C%D8%B2_%D8%AA%D8%BA%DB%8C%DB%8C%D8%B1\"><\/span><strong>13. \u062a\u06a9\u0646\u06cc\u06a9 \u06af\u0631\u06cc\u0632 \u062a\u063a\u06cc\u06cc\u0631<\/strong><span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p style=\"text-align: right;\">\u062a\u063a\u06cc\u06cc\u0631\u060c \u06cc\u06a9 \u062a\u06a9\u0646\u06cc\u06a9 \u06af\u0631\u06cc\u0632 \u0627\u0633\u062a \u06a9\u0647 \u0646\u0641\u0648\u0630\u06af\u0631 \u0628\u0647 \u0645\u0648\u062c\u0628 \u0622\u0646 \u0645\u06cc\u200c\u062a\u0648\u0627\u0646\u062f \u0628\u0647 \u0631\u0627\u062d\u062a\u06cc \u0627\u0632 \u06af\u0632\u0627\u0631\u0647\u200c\u0647\u0627\u06cc \u0645\u0642\u0627\u06cc\u0633\u0647\u200c\u0627\u06cc \u0641\u0631\u0627\u0631 \u06a9\u0646\u062f. \u0645\u0647\u0627\u062c\u0645 \u0628\u0631\u0627\u06cc \u0627\u06cc\u0646 \u06a9\u0627\u0631 \u0646\u06cc\u0627\u0632 \u0627\u0633\u062a \u06a9\u0647 \u0627\u0632 \u0646\u0642\u0644 \u0642\u0648\u0644\u200c\u0647\u0627 (<code>'<\/code> \u06cc\u0627 <code>\"<\/code>) \u062f\u0631 \u062a\u0632\u0631\u06cc\u0642\u200c\u0647\u0627\u06cc \u0627\u0648\u0644\u06cc\u0647\u200c\u0627\u06cc \u0645\u0627\u0646\u0646\u062f <code>OR 1=1<\/code> \u0628\u0647\u0631\u0647 \u0628\u06af\u06cc\u0631\u062f. \u0628\u0647 \u0639\u0646\u0648\u0627\u0646 \u0645\u062b\u0627\u0644 \u0628\u0647 \u0635\u0648\u0631\u062a <code>OR \u20181\u2019=\u20191\u2019<\/code>. \u062f\u0631 \u0627\u06cc\u0646 \u0634\u0631\u0627\u06cc\u0637 \u0633\u0631\u0648\u0631 SQL\u060c \u06a9\u0648\u0626\u0631\u06cc \u0631\u0627 \u0645\u0642\u0627\u06cc\u0633\u0647\u200c\u0627\u06cc \u0645\u06cc\u0627\u0646 \u062f\u0648 \u0639\u062f\u062f \u0646\u0645\u06cc\u200c\u062f\u0627\u0646\u062f \u0628\u0644\u06a9\u0647 \u0645\u0642\u0627\u06cc\u0633\u0647\u200c\u0627\u06cc \u0645\u06cc\u0627\u0646 \u062f\u0648 \u0631\u0634\u062a\u0647 \u062a\u0641\u0633\u06cc\u0631 \u0645\u06cc\u200c\u06a9\u0646\u062f.<\/p>\n<p style=\"text-align: right;\">\u0646\u062a\u06cc\u062c\u0647 \u0645\u0642\u0627\u06cc\u0633\u0647 \u062f\u0648 \u0631\u0634\u062a\u0647 \u0647\u0645\u0627\u0646\u0646\u062f \u0645\u0642\u0627\u06cc\u0633\u0647 \u062f\u0648 \u0639\u062f\u062f \u0645\u06cc\u200c\u062a\u0648\u0627\u0646\u062f \u0645\u0642\u062f\u0627\u0631\u06cc \u062f\u0631\u0633\u062a \u062f\u0627\u0634\u062a\u0647 \u0628\u0627\u0634\u062f \u0628\u0646\u0627\u0628\u0631\u0627\u06cc\u0646 \u062a\u063a\u06cc\u06cc\u0631\u06cc \u062f\u0631 \u0646\u062a\u06cc\u062c\u0647 \u06a9\u0648\u0626\u0631\u06cc \u06a9\u0627\u0645\u0644 \u0646\u062e\u0648\u0627\u0647\u062f \u062f\u0627\u0634\u062a. \u0646\u062a\u06cc\u062c\u062a\u0627 \u0628\u0633\u06cc\u0627\u0631 \u0627\u0645\u0636\u0627 \u0628\u0631\u0627\u06cc \u062a\u0634\u062e\u06cc\u0635 \u0627\u06cc\u0646 \u0646\u0648\u0639 \u062d\u0645\u0644\u0647 \u0646\u06cc\u0627\u0632\u0645\u0646\u062f\u06cc\u0645 \u0632\u06cc\u0631\u0627 \u0628\u06cc\u200c\u0646\u0647\u0627\u06cc\u062a \u062d\u0627\u0644\u062a \u0648\u062c\u0648\u062f \u062f\u0627\u0631\u062f \u06a9\u0647 \u062f\u0631 \u0622\u0646 \u0646\u0641\u0648\u0630\u06af\u0631 \u0628\u0627 \u0627\u06cc\u062c\u0627\u062f \u062a\u063a\u06cc\u06cc\u0631 \u062f\u0631 \u06a9\u0648\u0626\u0631\u06cc \u0642\u0627\u062f\u0631 \u0627\u0633\u062a \u0627\u0645\u0636\u0627\u0647\u0627\u06cc \u0645\u0648\u0631\u062f \u0627\u0633\u062a\u0641\u0627\u062f\u0647 \u0631\u0627 \u062f\u0648\u0631 \u0628\u0632\u0646\u062f. \u0647\u062f\u0641 \u0645\u0647\u0627\u062c\u0645 \u062f\u0627\u0634\u062a\u0646 \u06cc\u06a9 \u062f\u0633\u062a\u0648\u0631 WHERE \u0628\u0627 \u0646\u062a\u06cc\u062c\u0647 \u0647\u0645\u06cc\u0634\u0647 \u062f\u0631\u0633\u062a (True) \u0645\u06cc\u200c\u0628\u0627\u0634\u062f \u06a9\u0647 \u0628\u0631\u0627\u06cc \u0627\u06cc\u0646 \u06a9\u0627\u0631 \u0647\u0631\u06af\u0648\u0646\u0647 \u0645\u0642\u0627\u06cc\u0633\u0647 \u0631\u06cc\u0627\u0636\u06cc \u06cc\u0627 \u0631\u0634\u062a\u0647\u200c\u0627\u06cc \u0642\u0627\u0628\u0644 \u0627\u0633\u062a\u0641\u0627\u062f\u0647 \u0627\u0633\u062a.<\/p>\n<p style=\"text-align: right;\">\u0628\u0647 \u0639\u0646\u0648\u0627\u0646 \u0645\u062b\u0627\u0644 \u06a9\u0648\u0626\u0631\u06cc\u200c\u0647\u0627\u06cc \u0632\u06cc\u0631 \u0645\u062c\u0645\u0648\u0639\u0647 \u0646\u062a\u0627\u06cc\u062c \u06cc\u06a9\u0633\u0627\u0646 \u0631\u0627 \u062f\u0631 \u0628\u0631 \u062f\u0627\u0631\u062f.<\/p>\n<pre style=\"direction: ltr; text-align: left;\">SELECT * FROM accounts WHERE username = \u2018Bob\u2019 OR 1=1 --\r\n\r\nSELECT * FROM accounts WHERE username = \u2018Bob\u2019 OR 2=2 --\r\n\r\nSELECT * FROM accounts WHERE username = \u2018Bob\u2019 OR 1+1=2 --\r\n\r\nSELECT * FROM accounts WHERE username = \u2018Bob\u2019 OR \u201cevade\u201d = \u201cev\u201d+\u201dade\u201d --<\/pre>\n<h2 style=\"text-align: right;\"><span class=\"ez-toc-section\" id=\"%DA%A9%D8%A7%D9%87%D8%B4_%D8%B1%DB%8C%D8%B3%DA%A9_%D9%88_%D8%A7%D9%82%D8%AF%D8%A7%D9%85%D8%A7%D8%AA_%D9%85%D8%AA%D9%82%D8%A7%D8%A8%D9%84_%D8%AF%D8%B1_%D8%A8%D8%B1%D8%A7%D8%A8%D8%B1_%D8%A2%D8%B3%DB%8C%D8%A8_%D9%BE%D8%B0%DB%8C%D8%B1%DB%8C_SQL_injection\"><\/span><strong>\u06a9\u0627\u0647\u0634 \u0631\u06cc\u0633\u06a9 \u0648 \u0627\u0642\u062f\u0627\u0645\u0627\u062a \u0645\u062a\u0642\u0627\u0628\u0644 \u062f\u0631 \u0628\u0631\u0627\u0628\u0631 \u0622\u0633\u06cc\u0628 \u067e\u0630\u06cc\u0631\u06cc <\/strong><strong>SQL injection<\/strong><span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p style=\"text-align: right;\">\u062f\u0631 \u0628\u062e\u0634\u200c \u0642\u0628\u0644\u06cc \u0628\u0627 \u0627\u0646\u0648\u0627\u0639 \u0631\u0648\u0634\u200c\u0647\u0627\u06cc \u067e\u06cc\u0627\u062f\u0647\u200c\u0633\u0627\u0632\u06cc \u062d\u0645\u0644\u0647 SQL injection\u060c \u0627\u0628\u0632\u0627\u0631\u0647\u0627\u06cc \u0645\u0648\u0631\u062f \u0627\u0633\u062a\u0641\u0627\u062f\u0647 \u0628\u0631\u0627\u06cc \u062a\u0632\u0631\u06cc\u0642 SQL\u060c \u062a\u06a9\u0646\u06cc\u06a9\u200c\u0647\u0627\u06cc \u06af\u0631\u06cc\u0632 \u0627\u0632 IDS \u06cc\u0627 WAF\u0647\u0627 \u0648 \u0645\u0648\u0636\u0648\u0639\u0627\u062a\u06cc \u062f\u06cc\u06af\u0631 \u0622\u0634\u0646\u0627 \u0634\u062f\u06cc\u0645. \u062f\u0631 \u0648\u0627\u0642\u0639 \u0628\u062e\u0634 \u067e\u06cc\u0634\u06cc\u0646 \u0645\u0639\u0631\u0641\u06cc\u200c\u0627\u06cc \u0628\u0631 \u062a\u06a9\u0646\u06cc\u06a9\u200c\u0647\u0627\u06cc \u062a\u0647\u0627\u062c\u0645\u06cc \u0628\u0631\u0627\u06cc \u067e\u06cc\u0627\u062f\u0647\u200c\u0633\u0627\u0632\u06cc \u062d\u0645\u0644\u0647 SQL injection \u0628\u0648\u062f. \u062f\u0631 \u0627\u06cc\u0646 \u0628\u062e\u0634 \u062a\u06a9\u0646\u06cc\u06a9\u200c\u0647\u0627\u06cc \u062f\u0641\u0627\u0639\u06cc \u062f\u0631 \u0628\u0631\u0627\u0628\u0631 \u062d\u0645\u0644\u0647 SQL injection \u0648 \u0627\u0642\u062f\u0627\u0645\u0627\u062a \u0645\u062a\u0642\u0627\u0628\u0644 \u0628\u0631\u0627\u06cc \u0645\u062d\u0627\u0641\u0638\u062a \u0627\u0632 \u0628\u0631\u0646\u0627\u0645\u0647 \u06a9\u0627\u0631\u0628\u0631\u062f\u06cc \u062a\u062d\u062a \u0648\u0628 \u0645\u0648\u0631\u062f \u0628\u062d\u062b \u0642\u0631\u0627\u0631 \u0645\u06cc\u200c\u06af\u06cc\u0631\u062f.<\/p>\n<p><img decoding=\"async\" class=\"alignnone wp-image-4375 size-large\" src=\"https:\/\/www.irandnn.ir\/mag\/wp-content\/uploads\/2021\/10\/Why-is-Vulnrable-1024x614.jpg\" alt=\"\u06a9\u0627\u0647\u0634 \u0631\u06cc\u0633\u06a9 \u0648 \u0627\u0642\u062f\u0627\u0645\u0627\u062a \u0645\u062a\u0642\u0627\u0628\u0644 \u062f\u0631 \u0628\u0631\u0627\u0628\u0631 \u0622\u0633\u06cc\u0628 \u067e\u0630\u06cc\u0631\u06cc SQL injection:\" width=\"1024\" height=\"614\" srcset=\"https:\/\/www.irandnn.ir\/mag\/wp-content\/uploads\/2021\/10\/Why-is-Vulnrable-1024x614.jpg 1024w, https:\/\/www.irandnn.ir\/mag\/wp-content\/uploads\/2021\/10\/Why-is-Vulnrable-300x180.jpg 300w, https:\/\/www.irandnn.ir\/mag\/wp-content\/uploads\/2021\/10\/Why-is-Vulnrable-768x461.jpg 768w, https:\/\/www.irandnn.ir\/mag\/wp-content\/uploads\/2021\/10\/Why-is-Vulnrable-1536x922.jpg 1536w, https:\/\/www.irandnn.ir\/mag\/wp-content\/uploads\/2021\/10\/Why-is-Vulnrable.jpg 2000w\" sizes=\"(max-width: 1024px) 100vw, 1024px\" \/><\/p>\n<h3 style=\"text-align: right;\"><span class=\"ez-toc-section\" id=\"%DA%86%D8%B1%D8%A7_%D8%A8%D8%B1%D9%86%D8%A7%D9%85%D9%87%E2%80%8C%D9%87%D8%A7%DB%8C_%D8%AA%D8%AD%D8%AA_%D9%88%D8%A8_%D8%A8%D9%87_SQL_injection_%D8%A2%D8%B3%DB%8C%D8%A8_%D9%BE%D8%B0%DB%8C%D8%B1_%D9%85%DB%8C%E2%80%8C%D8%B4%D9%88%D9%86%D8%AF%D8%9F\"><\/span><strong>\u0686\u0631\u0627 \u0628\u0631\u0646\u0627\u0645\u0647\u200c\u0647\u0627\u06cc \u062a\u062d\u062a \u0648\u0628 \u0628\u0647 <\/strong><strong>SQL injection<\/strong><strong> \u0622\u0633\u06cc\u0628 \u067e\u0630\u06cc\u0631 \u0645\u06cc\u200c\u0634\u0648\u0646\u062f\u061f<\/strong><span class=\"ez-toc-section-end\"><\/span><\/h3>\n<h4><strong>\u0633\u0631\u0648\u0631 \u067e\u0627\u06cc\u06af\u0627\u0647\u200c \u062f\u0627\u062f\u0647 \u062f\u0633\u062a\u0648\u0631\u0627\u062a \u0633\u06cc\u0633\u062a\u0645 \u0639\u0627\u0645\u0644 \u0627\u062c\u0631\u0627 \u0645\u06cc\u200c\u0646\u0645\u0627\u06cc\u062f<\/strong><\/h4>\n<p style=\"text-align: right;\">\u06af\u0627\u0647\u06cc \u06cc\u06a9 \u0633\u0631\u0648\u0631 \u067e\u0627\u06cc\u06af\u0627\u0647 \u062f\u0627\u062f\u0647 \u0627\u0632 \u062f\u0633\u062a\u0648\u0631\u0627\u062a \u0633\u06cc\u0633\u062a\u0645 \u0639\u0627\u0645\u0644\u06cc \u0628\u0631\u0627\u06cc \u0627\u0646\u062c\u0627\u0645 \u06cc\u06a9 \u062a\u06a9\u0644\u06cc\u0641 \u0628\u0647\u0631\u0647 \u0645\u06cc\u200c\u06af\u06cc\u0631\u062f. \u062f\u0631 \u0627\u06cc\u0646 \u0634\u0631\u0627\u06cc\u0637 \u0645\u0647\u0627\u062c\u0645\u06cc \u06a9\u0647 \u0628\u0627 \u062a\u0632\u0631\u06cc\u0642 SQL\u060c \u067e\u0627\u06cc\u06af\u0627\u0647 \u062f\u0627\u062f\u0647 \u0631\u0627 \u0628\u0647 \u062e\u0637\u0631 \u0645\u06cc\u200c\u0627\u0646\u062f\u0627\u0632\u062f\u060c \u0645\u0645\u06a9\u0646 \u0627\u0633\u062a \u0628\u0627 \u0627\u0633\u062a\u0641\u0627\u062f\u0647 \u0627\u0632 \u0641\u0631\u0645\u0627\u0646\u200c\u0647\u0627\u06cc \u0633\u06cc\u0633\u062a\u0645 \u0639\u0627\u0645\u0644\u06cc \u0639\u0645\u0644\u06cc\u0627\u062a\u200c\u0647\u0627\u06cc\u06cc \u0631\u0627 \u0628\u062f\u0648\u0646 \u062f\u0627\u0634\u062a\u0646 \u0633\u0637\u062d \u062f\u0633\u062a\u0631\u0633\u06cc \u06a9\u0627\u0641\u06cc \u0627\u0646\u062c\u0627\u0645 \u062f\u0647\u062f.<\/p>\n<h4><strong>\u0627\u0633\u062a\u0641\u0627\u062f\u0647 \u0627\u0632 \u06a9\u0627\u0631\u0628\u0631 \u0628\u0627 \u0633\u0637\u062d \u062f\u0633\u062a\u0631\u0633\u06cc \u0628\u0627\u0644\u0627 \u0628\u0631\u0627\u06cc \u0627\u062a\u0635\u0627\u0644 \u0628\u0647 \u067e\u0627\u06cc\u06af\u0627\u0647 \u062f\u0627\u062f\u0647<\/strong><\/h4>\n<p style=\"text-align: right;\">\u062a\u0648\u0633\u0639\u0647 \u062f\u0647\u0646\u062f\u0647 \u0645\u0645\u06a9\u0646 \u0627\u0633\u062a \u0627\u0632 \u062d\u0633\u0627\u0628 \u06a9\u0627\u0631\u0628\u0631\u06cc \u0628\u0627 \u0633\u0637\u062d \u062f\u0633\u062a\u0631\u0633\u06cc \u0628\u0627\u0644\u0627 \u0628\u0631\u0627\u06cc \u0627\u062a\u0635\u0627\u0644 \u0628\u0647 \u067e\u0627\u06cc\u06af\u0627\u0647 \u062f\u0627\u062f\u0647 \u0628\u0647\u0631\u0647 \u06af\u06cc\u0631\u062f. \u062f\u0631 \u0627\u06cc\u0646 \u0634\u0631\u0627\u06cc\u0637 \u0645\u0647\u0627\u062c\u0645\u06cc \u06a9\u0647 \u0628\u0627 \u062a\u0632\u0631\u06cc\u0642 SQL \u0628\u0647 \u062d\u0633\u0627\u0628 \u06a9\u0627\u0631\u0628\u0631\u06cc \u0628\u0627 \u0633\u0637\u062d \u062f\u0633\u062a\u0631\u0633\u06cc \u0628\u0627\u0644\u0627 \u062f\u0633\u062a \u06cc\u0627\u0628\u062f\u060c \u0645\u0645\u06a9\u0646 \u0627\u0633\u062a \u0641\u0639\u0627\u0644\u06cc\u062a\u200c\u0647\u0627\u06cc \u0645\u062e\u0631\u0628 \u062e\u0648\u062f \u0631\u0627 \u062f\u0631 \u0633\u0637\u062d \u0633\u06cc\u0633\u062a\u0645 \u0639\u0627\u0645\u0644 \u0627\u0646\u062c\u0627\u0645 \u062f\u0647\u062f.<\/p>\n<h4><strong>\u067e\u06cc\u0627\u0645\u200c\u0647\u0627\u06cc \u062e\u0637\u0627 \u0627\u0637\u0644\u0627\u0639\u0627\u062a \u0645\u0647\u0645\u06cc \u0631\u0627 \u0627\u0641\u0634\u0627 \u0645\u06cc\u200c\u0646\u0645\u0627\u06cc\u062f<\/strong><\/h4>\n<p style=\"text-align: right;\">\u062f\u0631 \u0635\u0648\u0631\u062a\u06cc \u06a9\u0647 \u0648\u0631\u0648\u062f\u06cc \u0627\u0631\u0633\u0627\u0644\u06cc \u062a\u0648\u0633\u0637 \u06a9\u0627\u0631\u0628\u0631 \u067e\u0627\u0633\u062e\u06cc \u0646\u062f\u0627\u0634\u062a\u0647 \u0628\u0627\u0634\u062f (\u06cc\u0627 \u0648\u062c\u0648\u062f \u0646\u062f\u0627\u0634\u062a\u0647 \u0628\u0627\u0634\u062f) \u0648 \u06cc\u0627 \u062f\u0631 \u0635\u0648\u0631\u062a\u06cc \u06a9\u0647 \u0633\u0627\u062e\u062a\u0627\u0631 \u06a9\u0648\u0626\u0631\u06cc \u0646\u0647\u0627\u06cc\u06cc \u0627\u0634\u062a\u0628\u0627\u0647 \u0628\u0627\u0634\u062f\u060c \u0633\u0631\u0648\u0631 \u067e\u0627\u06cc\u06af\u0627\u0647 \u062f\u0627\u062f\u0647 \u067e\u06cc\u0627\u0645 \u062e\u0637\u0627\u06cc\u06cc \u0631\u0627 \u0646\u0645\u0627\u06cc\u0634 \u0645\u06cc\u200c\u062f\u0647\u062f. \u0627\u06cc\u0646 \u067e\u06cc\u0627\u0645 \u062e\u0637\u0627 \u0645\u0645\u06a9\u0646 \u0627\u0633\u062a \u0627\u0637\u0644\u0627\u0639\u0627\u062a \u0645\u0647\u0645\u06cc \u062f\u0631 \u0645\u0648\u0631\u062f \u067e\u0627\u06cc\u06af\u0627\u0647 \u062f\u0627\u062f\u0647 \u0627\u0641\u0634\u0627\u0621 \u06a9\u0646\u062f \u06a9\u0647 \u0645\u06cc\u200c\u062a\u0648\u0627\u0646\u062f \u0645\u0648\u062c\u0628 \u0627\u06cc\u062c\u0627\u062f \u062f\u0633\u062a\u0631\u0633\u06cc \u063a\u06cc\u0631\u0645\u062c\u0627\u0632 \u0645\u0647\u0627\u062c\u0645 \u0628\u0647 \u0628\u0631\u062e\u06cc \u0627\u0632 \u0627\u0637\u0644\u0627\u0639\u0627\u062a \u0634\u0648\u062f.<\/p>\n<h4><strong>\u0639\u062f\u0645 \u0627\u0639\u062a\u0628\u0627\u0631\u0633\u0646\u062c\u06cc \u062f\u0627\u062f\u0647 \u062f\u0631 \u0633\u0645\u062a \u0633\u0631\u0648\u0631<\/strong><\/h4>\n<p style=\"text-align: right;\">\u0639\u062f\u0645 \u0627\u0639\u062a\u0628\u0627\u0631 \u0633\u0646\u062c\u06cc \u062f\u0627\u062f\u0647 \u0634\u0627\u06cc\u0639\u200c\u062a\u0631\u06cc\u0646 \u0622\u0633\u06cc\u0628 \u067e\u0630\u06cc\u0631\u06cc \u0627\u0633\u062a \u06a9\u0647 \u0645\u0646\u062c\u0631 \u0628\u0647 \u062d\u0645\u0644\u0647\u00a0 SQL injection \u0645\u06cc\u200c\u0634\u0648\u062f. \u0627\u06a9\u062b\u0631 \u0628\u0631\u0646\u0627\u0645\u0647\u200c\u0647\u0627\u06cc\u06cc \u06a9\u0647 \u0628\u0647 \u062d\u0645\u0644\u0647 SQL injection \u0622\u0633\u06cc\u0628 \u067e\u0630\u06cc\u0631 \u0647\u0633\u062a\u0646\u062f \u0627\u0632 \u06a9\u062f\u06cc \u0646\u0627\u0645\u0646\u0627\u0633\u0628 \u0628\u0647\u0631\u0647 \u0645\u06cc\u200c\u06af\u06cc\u0631\u0646\u062f \u06a9\u0647 \u0628\u0627\u0639\u062b \u062a\u0632\u0631\u06cc\u0642 \u06a9\u062f \u0645\u062e\u0631\u0628 \u062f\u0631 \u06a9\u0648\u0626\u0631\u06cc \u0645\u06cc\u200c\u0634\u0648\u062f.<\/p>\n<p style=\"text-align: right;\">\u067e\u06cc\u0627\u062f\u0647 \u0633\u0627\u0632\u06cc \u0627\u0633\u062a\u0627\u0646\u062f\u0627\u0631\u062f\u0647\u0627\u06cc \u062a\u0648\u0633\u0639\u0647\u060c \u0628\u0647 \u062d\u062f\u0627\u0642\u0644 \u0631\u0633\u0627\u0646\u062f\u0646 \u0633\u0637\u0648\u062d \u062f\u0633\u062a\u0631\u0633\u06cc \u0648 \u0627\u0633\u062a\u0641\u0627\u062f\u0647 \u0627\u0632 \u0641\u0627\u06cc\u0631\u0648\u0627\u0644\u200c\u0647\u0627 \u062f\u0631 \u0633\u0631\u0648\u0631 \u0645\u06cc\u200c\u062a\u0648\u0627\u0646\u062f \u0628\u0647 \u062f\u0641\u0627\u0639 \u062f\u0631 \u0628\u0631\u0627\u0628\u0631 \u062d\u0645\u0644\u0647 SQl injection \u06a9\u0645\u06a9 \u0646\u0645\u0627\u06cc\u062f.<\/p>\n<h4><strong>\u062d\u062f\u0627\u0642\u0644 \u0631\u0633\u0627\u0646\u06cc \u0633\u0637\u0648\u062d \u062f\u0633\u062a\u0631\u0633\u06cc<\/strong><\/h4>\n<p style=\"text-align: right;\">\u062a\u0648\u0633\u0639\u0647 \u062f\u0647\u0646\u06af\u0627\u0646 \u0627\u063a\u0644\u0628 \u0647\u0646\u06af\u0627\u0645 \u0633\u0627\u062e\u062a \u06cc\u06a9 \u0628\u0631\u0646\u0627\u0645\u0647\u060c \u062c\u0646\u0628\u0647\u200c\u0647\u0627\u06cc \u0627\u0645\u0646\u06cc\u062a\u06cc \u0631\u0627 \u0646\u0627\u062f\u06cc\u062f\u0647 \u0645\u06cc\u200c\u06af\u06cc\u0631\u0646\u062f \u0648 \u062a\u0631\u062c\u06cc\u062d \u0645\u06cc\u200c\u062f\u0647\u0646\u062f \u062f\u0631 \u0627\u0646\u062a\u0647\u0627\u06cc \u0686\u0631\u062e\u0647 \u062a\u0648\u0633\u0639\u0647 \u0628\u0647 \u0627\u06cc\u0646 \u0645\u0633\u0627\u0626\u0644 \u062a\u0648\u062c\u0647 \u0646\u0645\u0627\u06cc\u0646\u062f. \u062f\u0631 \u0647\u0631 \u0635\u0648\u0631\u062a\u060c \u0645\u0633\u0627\u0626\u0644 \u0627\u0645\u0646\u06cc\u062a\u06cc \u0628\u0627\u06cc\u062f \u0627\u0648\u0644\u0648\u06cc\u062a \u0627\u0635\u0644\u06cc \u0628\u0627\u0634\u062f \u0648 \u062a\u0648\u0633\u0639\u0647 \u062f\u0647\u0646\u062f\u0647 \u0628\u0627\u06cc\u062f \u0642\u062f\u0645\u200c\u0647\u0627\u06cc \u0645\u0648\u0631\u062f \u0646\u06cc\u0627\u0632 \u0631\u0627 \u062f\u0631 \u0645\u0631\u0627\u062d\u0644 \u062a\u0648\u0633\u0639\u0647 \u0628\u0631\u062f\u0627\u0631\u062f. \u0645\u0647\u0645 \u0627\u0633\u062a \u06a9\u0647 \u062a\u0648\u0633\u0639\u0647 \u062f\u0647\u0646\u062f\u0647 \u0628\u062f\u0627\u0646\u062f \u06a9\u0647 \u0628\u0627\u06cc\u062f \u062f\u0631 \u0627\u0628\u062a\u062f\u0627\u060c \u062d\u0633\u0627\u0628\u06cc \u0628\u0627 \u062d\u062f\u0627\u0642\u0644 \u0633\u0637\u0648\u062d \u062f\u0633\u062a\u0631\u0633\u06cc \u0627\u06cc\u062c\u0627\u062f \u0648 \u0641\u0642\u0637 \u062f\u0631 \u0635\u0648\u0631\u062a \u0646\u06cc\u0627\u0632\u060c \u0634\u0631\u0648\u0639 \u0628\u0647 \u0627\u0641\u0632\u0648\u062f\u0646 \u062f\u0633\u062a\u0631\u0633\u06cc\u200c\u0647\u0627 \u0646\u0645\u0627\u06cc\u062f. \u0645\u0632\u06cc\u062a \u067e\u0631\u062f\u0627\u062e\u062a\u0646 \u0632\u0648\u062f \u0647\u0646\u06af\u0627\u0645 \u0628\u0647 \u0645\u0628\u0627\u062d\u062b \u0627\u0645\u0646\u06cc\u062a\u06cc \u0627\u06cc\u0646 \u0645\u06cc\u200c\u0628\u0627\u0634\u062f \u06a9\u0647 \u062a\u0648\u0633\u0639\u0647 \u062f\u0647\u0646\u062f\u06af\u0627\u0646 \u0642\u0627\u062f\u0631\u0646\u062f \u0628\u0627 \u0627\u0641\u0632\u0648\u062f\u0646 \u0648\u06cc\u0698\u06af\u06cc\u200c\u0647\u0627\u06cc\u06cc \u0628\u0647 \u0646\u06af\u0631\u0627\u0646\u06cc\u200c\u0647\u0627\u06cc \u0627\u0645\u0646\u06cc\u062a\u06cc \u067e\u0631\u062f\u0627\u062e\u062a\u0647 \u062a\u0627 \u0634\u0646\u0627\u0633\u0627\u06cc\u06cc \u0648 \u0631\u0641\u0639 \u0622\u0646\u0627\u0646 \u0633\u0647\u0644 \u0634\u0648\u062f. \u0639\u0644\u0627\u0648\u0647 \u0628\u0631 \u0627\u06cc\u0646 \u0647\u0646\u06af\u0627\u0645\u06cc \u06a9\u0647 \u062a\u0648\u0633\u0639\u0647 \u062f\u0647\u0646\u062f\u06af\u0627\u0646 \u0648\u0627\u062f\u0627\u0631 \u0628\u0647 \u0631\u0639\u0627\u06cc\u062a \u0686\u0627\u0631\u0686\u0648\u0628\u200c\u0647\u0627\u06cc \u0627\u0645\u0646\u06cc\u062a\u06cc \u0634\u0648\u0646\u062f \u0628\u0627 \u0622\u0646\u200c\u0647\u0627 \u0622\u0634\u0646\u0627 \u0645\u06cc\u200c\u0634\u0648\u0646\u062f \u0648 \u0627\u06cc\u0646 \u0628\u0627\u0639\u062b \u0627\u06cc\u062c\u0627\u062f \u0645\u062d\u0635\u0648\u0644\u0627\u062a\u06cc \u0627\u06cc\u0645\u0646\u200c\u062a\u0631 \u0648 \u0628\u0627 \u0646\u06af\u0631\u0627\u0646\u06cc\u200c\u0647\u0627\u06cc \u0627\u0645\u0646\u06cc\u062a\u06cc \u06a9\u0645\u062a\u0631 \u062f\u0631 \u0627\u0646\u062a\u0647\u0627 \u0631\u0627 \u0645\u06cc\u200c\u062f\u0647\u062f.<\/p>\n<h4><strong>\u067e\u06cc\u0627\u062f\u0647 \u0633\u0627\u0632\u06cc \u0627\u0633\u062a\u0627\u0646\u062f\u0627\u0631\u062f\u0647\u0627\u06cc \u062a\u0648\u0633\u0639\u0647 \u0648 \u0628\u0631\u0646\u0627\u0645\u0647 \u0646\u0648\u06cc\u0633\u06cc<\/strong><\/h4>\n<p style=\"text-align: right;\">\u062a\u0648\u0633\u0639\u0647 \u062f\u0647\u0646\u062f\u06af\u0627\u0646 \u067e\u0627\u06cc\u06af\u0627\u0647 \u062f\u0627\u062f\u0647 \u0646\u06cc\u0627\u0632 \u0627\u0633\u062a \u06a9\u0647 \u0628\u0631\u0627\u06cc \u0627\u0645\u0646\u06cc\u062a \u062a\u0645\u0627\u0645 \u0632\u06cc\u0631\u0633\u0627\u062e\u062a\u200c\u0647\u0627\u06cc \u0627\u0637\u0644\u0627\u0639\u0627\u062a\u06cc \u0633\u06cc\u0633\u062a\u0645 \u0628\u0631\u0646\u0627\u0645\u0647 \u0631\u06cc\u0632\u06cc \u0646\u0645\u0627\u06cc\u0646\u062f \u0648 \u0645\u0633\u0627\u0626\u0644 \u0627\u0645\u0646\u06cc\u062a\u06cc \u0631\u0627 \u062f\u0631 \u0631\u0627\u0647\u06a9\u0627\u0631\u0647\u0627\u06cc \u062a\u0648\u0633\u0639\u0647 \u0628\u0631\u0646\u0627\u0645\u0647 \u062e\u0648\u062f \u0627\u062f\u063a\u0627\u0645 \u0646\u0645\u0627\u06cc\u0646\u062f. \u062a\u0648\u0633\u0639\u0647 \u062f\u0647\u0646\u06af\u0627\u0646 \u0647\u0645\u0686\u0646\u06cc\u0646 \u0647\u0646\u06af\u0627\u0645 \u0637\u0631\u0627\u062d\u06cc\u060c \u062a\u0648\u0633\u0639\u0647 \u0648 \u067e\u06cc\u0627\u062f\u0647 \u0633\u0627\u0632\u06cc \u067e\u0627\u06cc\u06af\u0627\u0647 \u062f\u0627\u062f\u0647 \u0628\u0631\u0646\u0627\u0645\u0647\u060c \u0628\u0627\u06cc\u062f \u0628\u0647 \u0645\u062c\u0645\u0648\u0639\u0647\u200c\u0627\u06cc \u0627\u0632 \u0633\u06cc\u0627\u0633\u062a\u200c\u0647\u0627 \u0648 \u0645\u0633\u062a\u0646\u062f\u0627\u062a \u0627\u0645\u0646\u06cc\u062a\u06cc \u067e\u0627\u06cc\u0628\u0646\u062f \u0628\u0627\u0634\u0646\u062f.<\/p>\n<p style=\"text-align: right;\">\u0628\u0647 \u0639\u0646\u0648\u0627\u0646 \u0645\u062b\u0627\u0644\u060c \u0633\u06cc\u0627\u0633\u062a\u06cc \u0628\u0631\u0627\u06cc \u0646\u062d\u0648\u0647 \u062a\u0639\u0631\u06cc\u0641 \u0633\u0637\u0648\u062d \u062f\u0633\u062a\u0631\u0633\u06cc \u0631\u0627 \u062f\u0631 \u0646\u0638\u0631 \u0628\u06af\u06cc\u0631\u06cc\u062f. \u062a\u0648\u0633\u0639\u0647 \u062f\u0647\u0646\u062f\u06af\u0627\u0646 \u0645\u0639\u0645\u0648\u0644\u0627 \u0627\u0632 \u0631\u0648\u0634\u200c\u0647\u0627\u06cc\u06cc \u062f\u0644\u062e\u0648\u0627\u0647 \u0628\u0631\u0627\u06cc \u062a\u0639\u0631\u06cc\u0641 \u0633\u0637\u0648\u062d \u062f\u0633\u062a\u0631\u0633\u06cc \u0628\u0647 \u062f\u0627\u062f\u0647\u200c\u0647\u0627 \u0627\u0633\u062a\u0641\u0627\u062f\u0647 \u0645\u06cc\u200c\u06a9\u0646\u0646\u062f \u0648 \u0627\u06cc\u0646 \u0645\u062c\u0645\u0648\u0639\u0647 \u0628\u0632\u0631\u06af\u06cc \u0627\u0632 \u0627\u062d\u062a\u0645\u0627\u0644\u0627 \u0648 \u0627\u0646\u0648\u0627\u0639 \u0631\u0648\u0634\u200c\u0647\u0627\u06cc \u062a\u0639\u0631\u06cc\u0641 \u0633\u0637\u0648\u062d \u062f\u0633\u062a\u0631\u0633\u06cc \u0631\u0627 \u062f\u0631 \u0628\u0631\u0645\u06cc\u200c\u06af\u06cc\u0631\u062f \u06a9\u0647 \u0647\u0631 \u06cc\u06a9 \u0646\u06af\u0631\u0627\u0646\u06cc\u200c\u0647\u0627\u06cc \u0627\u0645\u0646\u06cc\u062a\u06cc \u0645\u0646\u062d\u0635\u0631 \u0628\u0647 \u0641\u0631\u062f\u06cc \u0631\u0627 \u0628\u0648\u062c\u0648\u062f \u0645\u06cc\u200c\u0622\u0648\u0631\u062f. \u0633\u06cc\u0627\u0633\u062a \u0628\u0647\u062a\u0631 \u0627\u06cc\u0646 \u0627\u0633\u062a \u06a9\u0647 \u062f\u0633\u062a\u0648\u0631\u0627\u0644\u0639\u0645\u0644\u200c\u0647\u0627\u06cc\u06cc (guidelines) \u0628\u0631\u0627\u06cc \u062a\u0639\u06cc\u06cc\u0646 \u0631\u0648\u0646\u062f \u0635\u062d\u06cc\u062d \u062a\u0648\u0644\u06cc\u062f \u0645\u062d\u0635\u0648\u0644 \u0628\u0631\u0627\u06cc \u062a\u0648\u0633\u0639\u0647 \u062f\u0647\u0646\u062f\u06af\u0627\u0646 \u062a\u0639\u0631\u06cc\u0641 \u0634\u0648\u062f. \u067e\u06cc\u0627\u062f\u0647 \u0633\u0627\u0632\u06cc \u0627\u06cc\u0646 \u0645\u0646\u0637\u0642 \u0646\u06af\u0647\u062f\u0627\u0634\u062a \u067e\u0630\u06cc\u0631\u06cc \u0648 \u0627\u0645\u0646\u06cc\u062a \u0645\u062d\u0635\u0648\u0644 \u0631\u0627 \u062a\u0627 \u062d\u062f \u0632\u06cc\u0627\u062f\u06cc \u0627\u0641\u0632\u0627\u06cc\u0634 \u0645\u06cc\u200c\u0628\u062e\u0634\u062f.<\/p>\n<p style=\"text-align: right;\">\u06cc\u06a9\u06cc \u062f\u06cc\u06af\u0631 \u0627\u0632 \u0633\u06cc\u0627\u0633\u062a \u06af\u0630\u0627\u0631\u06cc\u200c\u0647\u0627\u06cc \u0645\u0648\u062b\u0631 \u062f\u0631 \u0627\u0645\u0646\u06cc\u062a \u0645\u062d\u0635\u0648\u0644 \u0627\u06cc\u0646 \u0645\u06cc\u200c\u0628\u0627\u0634\u062f \u06a9\u0647 \u0627\u0639\u062a\u0628\u0627\u0631\u0633\u0646\u062c\u06cc \u0648\u0631\u0648\u062f\u06cc\u200c\u0647\u0627 \u0647\u0645 \u062f\u0631 \u0633\u0637\u062d \u0633\u0631\u0648\u06cc\u0633 \u06af\u06cc\u0631\u0646\u062f\u0647 (Client) \u0648 \u0647\u0645 \u062f\u0631 \u0633\u0645\u062a \u0633\u0631\u0648\u06cc\u0633 \u062f\u0647\u0646\u062f\u0647 (Server) \u067e\u06cc\u0627\u062f\u0647 \u0633\u0627\u0632\u06cc \u0634\u0648\u062f. \u062f\u0631 \u0628\u0631\u062e\u06cc \u0645\u0648\u0627\u0631\u062f \u062a\u0648\u0633\u0639\u0647 \u062f\u0647\u0646\u062f\u0647 \u0628\u0631\u0627\u06cc \u062c\u0644\u0648\u06af\u06cc\u0631\u06cc \u0627\u0632 \u0648\u0642\u0648\u0639 \u0645\u0634\u06a9\u0644 \u062f\u0631 \u0639\u0645\u0644\u06a9\u0631\u062f \u0641\u0642\u0637 \u0628\u0647 \u0627\u0639\u062a\u0628\u0627\u0631\u0633\u0646\u062c\u06cc \u062f\u0631 \u0633\u0645\u062a \u0633\u0631\u0648\u06cc\u0633 \u06af\u06cc\u0631\u0646\u062f\u0647 \u0628\u0633\u0646\u062f\u0647 \u0645\u06cc\u200c\u06a9\u0646\u062f. \u062f\u0631 \u0648\u0627\u0642\u0639 \u0646\u0628\u0627\u06cc\u062f \u062a\u0635\u0648\u0631 \u06a9\u0631\u062f \u06a9\u0647 \u0645\u0631\u0648\u0631\u06af\u0631 \u0642\u0627\u062f\u0631 \u0628\u0647 \u0627\u0646\u062c\u0627\u0645 \u0627\u0639\u062a\u0628\u0627\u0631\u0633\u0646\u062c\u06cc \u0628\u0631\u0627\u0633\u0627\u0633 \u0627\u0633\u062a\u0627\u0646\u062f\u0627\u0631\u062f\u0647\u0627 \u0627\u0633\u062a. \u062a\u0645\u0627\u0645 \u0628\u0631\u0631\u0633\u06cc \u0648 \u0627\u0639\u062a\u0628\u0627\u0631\u0633\u0646\u062c\u06cc\u200c\u0647\u0627 \u0628\u0627\u06cc\u062f \u062f\u0631 \u0633\u0645\u062a \u0633\u0631\u0648\u0631 \u0647\u0645 \u0627\u0646\u062c\u0627\u0645 \u0634\u0648\u062f \u062a\u0627 \u0645\u0637\u0645\u0626\u0646 \u0628\u0627\u0634\u06cc\u0645 \u0647\u0631\u06af\u0648\u0646\u0647 \u0648\u0631\u0648\u062f\u06cc \u0645\u062e\u0631\u0628 \u0628\u0647 \u062f\u0631\u0633\u062a\u06cc \u0641\u06cc\u0644\u062a\u0631 \u062e\u0648\u0627\u0647\u062f \u0634\u062f.<\/p>\n<p style=\"text-align: right;\">\u0628\u0647 \u0639\u0646\u0648\u0627\u0646 \u0645\u062b\u0627\u0644\u06cc \u062f\u06cc\u06af\u0631 \u0645\u06cc\u200c\u062a\u0648\u0627\u0646 \u0628\u0647 \u0639\u062f\u0645 \u0646\u0645\u0627\u06cc\u0634 \u062e\u0637\u0627\u0647\u0627\u06cc \u067e\u06cc\u0634\u0641\u0631\u0636 \u06a9\u0647 \u0645\u0639\u0645\u0648\u0644\u0627 \u0639\u0627\u0645\u0644 \u0627\u0641\u0634\u0627 \u0627\u0637\u0644\u0627\u0639\u0627\u062a \u0645\u062d\u0631\u0645\u0627\u0646\u0647 \u0645\u06cc\u200c\u0628\u0627\u0634\u0646\u062f\u060c \u0627\u0634\u0627\u0631\u0647 \u0646\u0645\u0648\u062f.<\/p>\n<h4><strong>\u0627\u0633\u062a\u0641\u0627\u062f\u0647 \u0627\u0632 \u0641\u0627\u06cc\u0631\u0648\u0627\u0644\u200c\u0647\u0627 \u062f\u0631 \u0633\u0631\u0648\u0631 <\/strong><\/h4>\n<p style=\"text-align: right;\">\u0628\u0647\u062a\u0631 \u0627\u0633\u062a \u067e\u06cc\u06a9\u0631\u0628\u0646\u062f\u06cc \u0641\u0627\u06cc\u0631\u0648\u0627\u0644 \u0637\u0648\u0631\u06cc \u0628\u0627\u0634\u062f \u06a9\u0647 \u062a\u0646\u0647\u0627 \u0645\u0634\u062a\u0631\u06cc\u0627\u0646 \u0642\u0627\u0628\u0644 \u0627\u0639\u062a\u0645\u0627\u062f \u062a\u0648\u0627\u0646\u0627\u06cc\u06cc \u0628\u0631\u0642\u0631\u0627\u0631\u06cc \u0627\u0631\u062a\u0628\u0627\u0637 \u0628\u0627 \u0633\u0631\u0648\u0631 \u0631\u0627 \u062f\u0627\u0634\u062a\u0647 \u0628\u0627\u0634\u0646\u062f. \u062f\u0631 \u0627\u06a9\u062b\u0631 \u0645\u062d\u06cc\u0637\u200c\u0647\u0627\u06cc \u062a\u062d\u062a \u0648\u0628\u060c \u062a\u0646\u0647\u0627 \u0634\u0628\u06a9\u0647 \u0627\u062f\u0627\u0631\u06cc (\u062f\u0631 \u0635\u0648\u0631\u062a \u0648\u062c\u0648\u062f \u0686\u0646\u06cc\u0646 \u0634\u0628\u06a9\u0647\u200c\u0627\u06cc) \u0648 \u0648\u0628 \u0633\u0631\u0648\u0631 \u06cc\u0627 \u0648\u0628 \u0633\u0631\u0648\u0631\u0647\u0627\u06cc\u06cc \u06a9\u0647 \u062e\u062f\u0645\u0627\u062a \u0627\u0631\u0627\u0626\u0647 \u0645\u06cc\u200c\u062f\u0647\u0646\u062f \u0628\u0627\u06cc\u062f \u062a\u0648\u0627\u0646\u0627\u06cc\u06cc \u0627\u062a\u0635\u0627\u0644 \u0628\u0647 SQL server \u0631\u0627 \u062f\u0627\u0634\u062a\u0647 \u0628\u0627\u0634\u0646\u062f. \u0639\u0645\u0648\u0645\u0627 SQL server \u0641\u0642\u0637 \u0646\u06cc\u0627\u0632\u0645\u0646\u062f \u0627\u062a\u0635\u0627\u0644 \u0628\u0647 \u06cc\u06a9 \u0633\u0631\u0648\u0631 \u067e\u0634\u062a\u06cc\u0628\u0627\u0646 \u0627\u0633\u062a \u0648 \u062f\u0631 \u0635\u0648\u0631\u062a\u06cc \u06a9\u0647 \u0627\u0632 \u0633\u0631\u0648\u0631 \u0628\u0647 \u062e\u0648\u0628\u06cc \u0645\u062d\u0627\u0641\u0638\u062a \u0634\u0648\u062f \u062e\u0637\u0631\u0627\u062a \u0645\u0648\u0627\u0631\u062f \u0632\u06cc\u0631 \u06a9\u0627\u0647\u0634 \u0645\u06cc\u200c\u06cc\u0627\u0628\u062f.<\/p>\n<ul style=\"text-align: right;\">\n<li>\u0627\u067e\u0644\u0648\u062f \u0627\u0633\u06a9\u0631\u06cc\u067e\u062a \u06cc\u0627 \u0627\u062c\u0632\u0627\u06cc (component) \u063a\u06cc\u0631\u0645\u062c\u0627\u0632 \u06cc\u0627 \u0646\u0627\u0627\u0645\u0646 \u0631\u0648\u06cc \u0648\u0628 \u0633\u0631\u0648\u0631<\/li>\n<li>\u067e\u0686\u200c\u0647\u0627\u06cc \u0628\u0647 \u0627\u0634\u062a\u0628\u0627\u0647 \u0627\u0639\u0645\u0627\u0644 \u0634\u062f\u0647<\/li>\n<li>\u062e\u0637\u0627\u0647\u0627\u06cc \u0627\u062c\u0631\u0627\u06cc\u06cc<\/li>\n<\/ul>\n<div class=\"bs-shortcode-alert alert alert-info\">\n<p><b>\u0647\u0645\u0686\u0646\u06cc\u0646 \u0634\u0645\u0627 \u0645\u06cc\u200c\u062a\u0648\u0627\u0646\u06cc\u062f \u0628\u0627 <a href=\"https:\/\/www.irandnn.ir\/solutions\/penetration-testing\">\u062f\u0631\u06cc\u0627\u0641\u062a \u0645\u0634\u0627\u0648\u0631\u0647 \u0627\u0632 \u0645\u062a\u062e\u0635\u0635\u0627\u0646 \u0627\u0645\u0646\u06cc\u062a\u06cc \u0645\u0627<\/a>\u060c \u0627\u0642\u062f\u0627\u0645 \u0628\u0647 \u0627\u0631\u0632\u06cc\u0627\u0628\u06cc \u0648 \u062a\u0633\u062a \u0646\u0641\u0648\u0630 \u0648\u0628 \u0633\u0627\u06cc\u062a \u062e\u0648\u062f \u0646\u0645\u0627\u06cc\u06cc\u062f.<\/b><\/p>\n<\/div>\n<h3 style=\"text-align: right;\"><span class=\"ez-toc-section\" id=\"%D8%A7%D9%82%D8%AF%D8%A7%D9%85%D8%A7%D8%AA_%D9%85%D8%AA%D9%82%D8%A7%D8%A8%D9%84_%D8%AF%D8%B1_%D8%A8%D8%B1%D8%A7%D8%A8%D8%B1_SQL_injection\"><\/span><strong>\u0627\u0642\u062f\u0627\u0645\u0627\u062a \u0645\u062a\u0642\u0627\u0628\u0644 \u062f\u0631 \u0628\u0631\u0627\u0628\u0631 <\/strong><strong>SQL injection<\/strong><span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p style=\"text-align: right;\">\u0628\u0631\u0627\u06cc \u062f\u0641\u0627\u0639 \u062f\u0631 \u0628\u0631\u0627\u0628\u0631 \u062d\u0645\u0644\u0647 SQL injection\u060c \u062a\u0648\u0633\u0639\u0647 \u062f\u0647\u0646\u062f\u0647 \u0628\u0627\u06cc\u062f \u0628\u0627 \u062a\u0648\u062c\u0647 \u06a9\u0627\u0641\u06cc \u0648 \u0645\u0646\u0627\u0633\u0628 \u0628\u0647 \u067e\u06cc\u06a9\u0631\u0628\u0646\u062f\u06cc \u0648 \u062a\u0648\u0633\u0639\u0647 \u0622\u0646 \u062f\u0627\u0634\u062a\u0647 \u0628\u0627\u0634\u062f. \u062a\u0648\u0633\u0639\u0647 \u062f\u0647\u0646\u062f\u0647 \u0628\u0627\u06cc\u062f \u0627\u0632 \u0628\u0647\u062a\u0631\u06cc\u0646 \u0634\u06cc\u0648\u0647\u200c\u0647\u0627 \u0648 \u0627\u0642\u062f\u0627\u0645\u0627\u062a \u0645\u062a\u0642\u0627\u0628\u0644 \u0628\u0631\u0627\u06cc \u062c\u0644\u0648\u06af\u06cc\u0631\u06cc \u0627\u0632 \u0648\u0642\u0648\u0639 \u062d\u0645\u0644\u0647 SQL injection \u0628\u0647\u0631\u0647 \u06af\u06cc\u0631\u062f.<\/p>\n<p style=\"text-align: right;\">\u0628\u0639\u0636\u06cc \u0627\u0632 \u0627\u0642\u062f\u0627\u0645\u0627\u062a \u0628\u0631\u0627\u06cc \u062f\u0641\u0627\u0639 \u062f\u0631 \u0628\u0631\u0627\u0628\u0631 \u062d\u0645\u0644\u0647 SQL injection \u062f\u0631 \u0632\u06cc\u0631 \u0644\u06cc\u0633\u062a \u0634\u062f\u0647\u200c\u0627\u0646\u062f.<\/p>\n<ul class=\"bs-shortcode-list list-style-check\">\n<li><strong>\u062f\u0631 \u0645\u0648\u0631\u062f \u0646\u0648\u0639\u060c \u0627\u0646\u062f\u0627\u0632\u0647 \u0648 \u06cc\u0627 \u0645\u062d\u062a\u0648\u0627\u06cc \u0627\u0631\u0633\u0627\u0644\u06cc \u062a\u0648\u0633\u0637 \u06a9\u0627\u0631\u0628\u0631\u0627\u0646 \u0648 \u062f\u0631\u06cc\u0627\u0641\u062a\u06cc \u062a\u0648\u0633\u0637 applications \u0647\u06cc\u0686 \u067e\u06cc\u0634\u0628\u06cc\u0646\u06cc \u06cc\u0627 \u0641\u0631\u0636 \u0642\u0628\u0644\u06cc \u0646\u062f\u0627\u0634\u062a\u0647 \u0628\u0627\u0634\u06cc\u062f.<\/strong><\/li>\n<\/ul>\n<ul class=\"bs-shortcode-list list-style-check\">\n<li><strong>\u0627\u0646\u062f\u0627\u0632\u0647 \u0648 \u0646\u0648\u0639 \u062f\u0627\u062f\u0647 \u0648\u0631\u0648\u062f\u06cc \u0631\u0627 \u0622\u0632\u0645\u0627\u06cc\u0634 \u06a9\u0631\u062f\u0647 \u0648 \u0633\u067e\u0633 \u0645\u062d\u062f\u0648\u06cc\u062a\u200c\u0647\u0627\u06cc \u0645\u0646\u0627\u0633\u0628 \u0631\u0627 \u0627\u0639\u0645\u0627\u0644 \u06a9\u0646\u06cc\u062f.<\/strong><\/li>\n<\/ul>\n<ul class=\"bs-shortcode-list list-style-check\">\n<li><strong>\u0645\u062d\u062a\u0648\u0627\u06cc \u0645\u062a\u063a\u06cc\u0631\u0647\u0627\u06cc \u0631\u0634\u062a\u0647\u200c\u0627\u06cc \u0631\u0627 \u0628\u0631\u0631\u0633\u06cc \u06a9\u0631\u062f\u0647 \u0648 \u0641\u0642\u0637 \u0645\u0642\u0627\u062f\u06cc\u0631 \u0645\u0648\u0631\u062f \u0627\u0646\u062a\u0638\u0627\u0631 \u0631\u0627 \u0628\u067e\u0630\u06cc\u0631\u06cc\u062f.<\/strong><\/li>\n<\/ul>\n<ul class=\"bs-shortcode-list list-style-check\">\n<li><strong>\u0631\u062f \u06a9\u0631\u062f\u0646 \u0648\u0631\u0648\u062f\u06cc\u200c\u0647\u0627\u06cc \u062d\u0627\u0648\u06cc \u062f\u0627\u062f\u0647\u200c\u0647\u0627\u06cc \u0628\u0627\u06cc\u0646\u0631\u06cc\u060c \u0639\u0644\u0627\u0626\u0645 Escape \u0648 \u06a9\u0627\u0631\u06a9\u062a\u0631\u200c\u0647\u0627\u06cc \u0627\u06cc\u062c\u0627\u062f Comment.<\/strong><\/li>\n<\/ul>\n<ul class=\"bs-shortcode-list list-style-check\">\n<li><strong>\u0647\u0631\u06af\u0632 \u062f\u0633\u062a\u0648\u0631\u0627\u062a Transact-SQL \u0631\u0627 \u0628\u0631\u0627\u0633\u0627\u0633 \u0648\u0631\u0648\u062f\u06cc\u200c\u0647\u0627\u06cc \u0645\u0633\u062a\u0642\u06cc\u0645 \u06a9\u0627\u0631\u0628\u0631 \u0627\u06cc\u062c\u0627\u062f \u0646\u06a9\u0646\u06cc\u062f \u0648 \u0627\u0632 \u0631\u0648\u0634\u200c\u0647\u0627\u06cc \u0627\u0639\u062a\u0628\u0627\u0631\u0633\u0646\u062c\u06cc \u0628\u0631 \u0631\u0648\u06cc \u0648\u0631\u0648\u062f\u06cc\u200c\u0647\u0627\u06cc \u06a9\u0627\u0631\u0628\u0631 \u0628\u0647\u0631\u0647 \u06af\u06cc\u0631\u06cc\u062f.<\/strong><\/li>\n<\/ul>\n<ul class=\"bs-shortcode-list list-style-check\">\n<li><strong>\u0627\u0632 \u0627\u0639\u062a\u0628\u0627\u0631\u0633\u0646\u062c\u06cc\u200c\u0647\u0627\u06cc \u0686\u0646\u062f \u0644\u0627\u06cc\u0647 \u0628\u0647\u0631\u0647 \u0628\u06af\u06cc\u0631\u06cc\u062f \u0648 \u0647\u0631\u06af\u0632 \u0648\u0631\u0648\u062f\u06cc\u200c\u0647\u0627\u06cc \u0627\u0639\u062a\u0628\u0627\u0631\u0633\u0646\u062c\u06cc \u0646\u0634\u062f\u0647 \u06a9\u0627\u0631\u0628\u0631\u0627\u0646 \u0631\u0627 \u0628\u0647 \u0647\u0645 \u0645\u062a\u0635\u0644 (Concatenate) \u0646\u06a9\u0646\u06cc\u062f.<\/strong><\/li>\n<\/ul>\n<ul class=\"bs-shortcode-list list-style-check\">\n<li><strong>\u0627\u0632 \u0627\u06cc\u062c\u0627\u062f \u06a9\u0648\u0626\u0631\u06cc SQL \u0628\u0647 \u0635\u0648\u0631\u062a \u067e\u0648\u06cc\u0627 \u062a\u0648\u0633\u0637 \u0627\u062a\u0635\u0627\u0644 \u0648\u0631\u0648\u062f\u06cc\u200c\u0647\u0627 \u0627\u062c\u062a\u0646\u0627\u0628 \u06a9\u0646\u06cc\u062f.<\/strong><\/li>\n<\/ul>\n<ul class=\"bs-shortcode-list list-style-check\">\n<li><strong>\u0627\u0637\u0645\u06cc\u0646\u0627\u0646 \u062d\u0627\u0635\u0644 \u06a9\u0646\u06cc\u062f \u06a9\u0647 \u0641\u0627\u06cc\u0644 Web config \u0628\u0631\u0627\u06cc \u0647\u0631 \u0628\u0631\u0646\u0627\u0645\u0647 \u06a9\u0627\u0631\u0628\u0631\u062f\u06cc \u062d\u0627\u0648\u06cc \u0627\u0637\u0644\u0627\u0639\u0627\u062a \u062d\u0633\u0627\u0633 \u0646\u06cc\u0633\u062a.<\/strong><\/li>\n<\/ul>\n<ul class=\"bs-shortcode-list list-style-check\">\n<li><strong>\u0627\u0632 \u0645\u062d\u062f\u0648\u062f\u062a\u0631\u06cc\u0646 \u0646\u0648\u0639 \u062d\u0633\u0627\u0628\u200c\u0647\u0627\u06cc \u06a9\u0627\u0631\u0628\u0631\u06cc SQL \u0628\u0631\u0627\u06cc \u0628\u0631\u0646\u0627\u0645\u0647 \u06a9\u0627\u0631\u0628\u0631\u062f\u06cc \u0627\u0633\u062a\u0641\u0627\u062f\u0647 \u06a9\u0646\u06cc\u062f.<\/strong><\/li>\n<\/ul>\n<ul class=\"bs-shortcode-list list-style-check\">\n<li><strong>\u0627\u0632 \u0628\u0631\u0646\u0627\u0645\u0647\u200c\u0647\u0627\u06cc \u062a\u0634\u062e\u06cc\u0635 \u0646\u0641\u0648\u0630 \u0628\u0631\u0627\u06cc \u0634\u0628\u06a9\u0647\u060c \u0645\u06cc\u0632\u0628\u0627\u0646 (Host) \u0648 \u0628\u0631\u0646\u0627\u0645\u0647 \u06a9\u0627\u0631\u0628\u0631\u062f\u06cc \u0628\u0631\u0627\u06cc \u0646\u0638\u0627\u0631\u062a \u0628\u0631 \u062d\u0645\u0644\u0627\u062a \u062a\u0632\u0631\u06cc\u0642 \u06a9\u062f \u0628\u0647\u0631\u0647 \u06af\u06cc\u0631\u06cc\u062f.<\/strong><\/li>\n<\/ul>\n<ul class=\"bs-shortcode-list list-style-check\">\n<li><strong>\u0627\u0632 \u0622\u0632\u0645\u0627\u06cc\u0634\u0627\u062a \u062a\u0632\u0631\u06cc\u0642 \u062e\u0648\u062f\u06a9\u0627\u0631 \u0628\u0647 \u0635\u0648\u0631\u062a Black box\u060c \u062a\u062c\u0632\u06cc\u0647 \u0648 \u062a\u062d\u0644\u06cc\u0644 \u06a9\u062f \u0628\u0647 \u0635\u0648\u0631\u062a \u0627\u06cc\u0633\u062a\u0627 \u0648 \u062a\u0633\u062a \u0646\u0641\u0648\u0630 \u0628\u0647 \u0635\u0648\u0631\u062a \u062f\u0633\u062a\u06cc \u0628\u0647\u0631\u0647 \u06af\u06cc\u0631\u06cc\u062f.<\/strong><\/li>\n<\/ul>\n<ul class=\"bs-shortcode-list list-style-check\">\n<li><strong>\u062c\u062f\u0627\u0633\u0627\u0632\u06cc \u062f\u0627\u062f\u0647\u200c\u0647\u0627\u06cc \u063a\u06cc\u0631\u0642\u0627\u0628\u0644 \u0627\u0639\u062a\u0645\u0627\u062f \u0627\u0632 \u062f\u0633\u062a\u0648\u0631\u0627\u062a \u0648 \u06a9\u0648\u0626\u0631\u06cc\u200c\u0647\u0627<\/strong><\/li>\n<\/ul>\n<ul class=\"bs-shortcode-list list-style-check\">\n<li><strong>\u0628\u062c\u0627\u06cc \u0645\u062a\u0648\u0646 \u062e\u0627\u0646\u0627 \u0627\u0632 \u0627\u0644\u06af\u0648\u0631\u06cc\u062a\u0645\u200c\u0647\u0627\u06cc \u0647\u0634 \u0627\u0645\u0646 \u0645\u0627\u0646\u0646\u062f SHA256 \u0628\u0631\u0627\u06cc \u0630\u062e\u06cc\u0631\u0647\u200c\u0633\u0627\u0632\u06cc \u0631\u0645\u0632\u0647\u0627\u06cc \u0639\u0628\u0648\u0631 \u062f\u0631 \u067e\u0627\u06cc\u06af\u0627\u0647 \u062f\u0627\u062f\u0647 \u0628\u0647\u0631\u0647 \u06af\u06cc\u0631\u06cc\u062f.<\/strong><\/li>\n<\/ul>\n<ul class=\"bs-shortcode-list list-style-check\">\n<li><strong>\u0627\u0632 DAL \u06cc\u0627 database abstraction layer \u0647\u0627 \u0628\u0631\u0627\u06cc \u062f\u0633\u062a\u0631\u0633\u06cc \u0628\u0647 \u062f\u0627\u062f\u0647\u200c\u0647\u0627 \u0628\u0647 \u0635\u0648\u0631\u062a \u0627\u0645\u0646 \u0627\u0633\u062a\u0641\u0627\u062f\u0647 \u06a9\u0646\u06cc\u062f.<\/strong><\/li>\n<\/ul>\n<ul class=\"bs-shortcode-list list-style-check\">\n<li><strong>\u0642\u0628\u0644 \u0627\u0632 \u0627\u0633\u062a\u0642\u0631\u0627\u0631 \u0628\u0631\u0646\u0627\u0645\u0647 \u06a9\u0627\u0631\u0628\u0631\u062f\u06cc \u0645\u0637\u0645\u0626\u0646 \u0634\u0648\u06cc\u062f \u06a9\u0647 \u067e\u06cc\u0627\u0645\u200c\u0647\u0627\u06cc \u0631\u062f\u06cc\u0627\u0628\u06cc \u06a9\u062f \u0648 \u06cc\u0627 \u0627\u0634\u06a9\u0627\u0644 \u0632\u062f\u0627\u06cc\u06cc (Debug) \u0627\u0632 \u0628\u0631\u0646\u0627\u0645\u0647 \u062d\u0630\u0641 \u06af\u0631\u062f\u06cc\u062f\u0647 \u0627\u0646\u062f.<\/strong><\/li>\n<\/ul>\n<ul class=\"bs-shortcode-list list-style-check\">\n<li><strong>\u0628\u0631\u0646\u0627\u0645\u0647 \u0631\u0627 \u0637\u0648\u0631\u06cc \u0637\u0631\u0627\u062d\u06cc \u06a9\u0646\u06cc\u062f \u06a9\u0647 \u0627\u0633\u062a\u062b\u0646\u0627\u0626\u0627\u062a \u0631\u0627 \u0628\u0647 \u062e\u0648\u0628\u06cc \u0628\u0647 \u062f\u0627\u0645 \u0627\u0646\u062f\u0627\u0632\u062f \u0648 \u0622\u0646\u200c\u0647\u0627 \u0631\u0627 \u0645\u062f\u06cc\u0631\u06cc\u062a \u06a9\u0646\u062f.<\/strong><\/li>\n<\/ul>\n<ul class=\"bs-shortcode-list list-style-check\">\n<li><strong>\u06a9\u0645\u200c\u062a\u0631\u06cc\u0646 \u062f\u0633\u062a\u0631\u0633\u06cc\u200c\u0647\u0627 \u0631\u0627 \u0628\u0631\u0627\u06cc \u0628\u0631\u0646\u0627\u0645\u0647\u200c\u0647\u0627\u06cc\u06cc \u06a9\u0647 \u0628\u0647 \u0633\u06cc\u0633\u062a\u0645 \u0645\u062f\u06cc\u0631\u06cc\u062a \u067e\u0627\u06cc\u06af\u0627\u0647 \u062f\u0627\u062f\u0647 (DBMS) \u062f\u0633\u062a\u0631\u0633\u06cc \u062f\u0627\u0631\u0646\u062f \u062a\u0639\u0631\u06cc\u0641 \u06a9\u0646\u06cc\u062f.<\/strong><\/li>\n<\/ul>\n<ul class=\"bs-shortcode-list list-style-check\">\n<li><strong>\u062f\u0627\u062f\u0647\u200c\u0647\u0627\u06cc \u06a9\u0627\u0631\u0628\u0631 \u0648 \u062f\u0627\u062f\u0647\u200c\u0647\u0627\u06cc \u0628\u062f\u0633\u062a \u0622\u0645\u062f\u0647 \u0627\u0632 \u0645\u0646\u0627\u0628\u0639 \u0646\u0627\u0645\u0639\u062a\u0628\u0631 \u0631\u0627 \u062f\u0631 \u0633\u0645\u062a \u0633\u0631\u0648\u0631 \u0627\u0639\u062a\u0628\u0627\u0631\u0633\u0646\u062c\u06cc \u06a9\u0646\u06cc\u062f.<\/strong><\/li>\n<\/ul>\n<ul class=\"bs-shortcode-list list-style-check\">\n<li><strong>\u0627\u0632 \u062a\u0627\u06cc\u06cc\u062f \u0634\u0646\u0627\u0633\u0647\u200c\u0647\u0627\u06cc \u0646\u0642\u0644 \u0634\u062f\u0647 ( \u062f\u0627\u062e\u0644 <code>\" \"<\/code> \u06cc\u0627 <code>' '<\/code> ) \u0627\u062c\u062a\u0646\u0627\u0628 \u06a9\u0646\u06cc\u062f \u0632\u06cc\u0631\u0627 \u0628\u0627\u0639\u062b \u067e\u06cc\u0686\u06cc\u062f\u06af\u06cc \u062f\u0631 \u0644\u06cc\u0633\u062a \u0633\u06cc\u0627\u0647 \u0648 \u0633\u0641\u06cc\u062f (blacklisting \u0648 whitelisting) \u0648 Escaping \u0645\u06cc\u200c\u0634\u0648\u0646\u062f.<\/strong><\/li>\n<\/ul>\n<ul class=\"bs-shortcode-list list-style-check\">\n<li><strong>\u0645\u0637\u0645\u0626\u0646 \u0634\u0648\u06cc\u062f \u0648\u0631\u0648\u062f\u06cc\u200c\u0647\u0627\u06cc \u06a9\u0627\u0631\u0628\u0631 \u067e\u06cc\u0634 \u0627\u0632 \u0627\u0633\u062a\u0641\u0627\u062f\u0647 \u062f\u0631 \u062f\u0633\u062a\u0648\u0631\u0627\u062a SQL \u067e\u0648\u06cc\u0627\u060c sanitize \u0645\u06cc\u200c\u0634\u0648\u0646\u062f.<\/strong><\/li>\n<\/ul>\n<ul class=\"bs-shortcode-list list-style-check\">\n<li><strong>\u0627\u0632 Regular expressions \u0648\u00a0 stored procedures \u0628\u0631\u0627\u06cc \u062a\u0634\u062e\u06cc\u0635 \u06a9\u062f\u0647\u0627\u06cc \u0645\u062e\u0631\u0628 \u062f\u0631 \u0648\u0631\u0648\u062f\u06cc\u200c\u0647\u0627 \u0628\u0647\u0631\u0647 \u06af\u06cc\u0631\u06cc\u062f.<\/strong><\/li>\n<\/ul>\n<ul class=\"bs-shortcode-list list-style-check\">\n<li><strong>\u0627\u0632 \u0627\u0633\u062a\u0641\u0627\u062f\u0647 \u0627\u0632 \u0647\u0631\u06af\u0648\u0646\u0647 \u0628\u0631\u0646\u0627\u0645\u0647 \u06a9\u0627\u0631\u0628\u0631\u062f\u06cc \u06a9\u0647 \u062a\u0648\u0633\u0637 \u0648\u0628 \u0633\u0631\u0648\u0631 \u0622\u0632\u0645\u0627\u06cc\u0634 \u0646\u0634\u062f\u0647 \u0627\u0633\u062a \u0627\u062c\u062a\u0646\u0627\u0628 \u06a9\u0646\u06cc\u062f.<\/strong><\/li>\n<\/ul>\n<ul class=\"bs-shortcode-list list-style-check\">\n<li><strong>\u0627\u0632 \u062f\u0627\u0634\u062a\u0646 \u0686\u0646\u062f \u062f\u0627\u0645\u0646\u0647 \u062f\u0631 \u06cc\u06a9 \u0648\u0628 \u0633\u0631\u0648\u0631 \u0627\u062c\u062a\u0646\u0627\u0628 \u0646\u0645\u0627\u06cc\u06cc\u062f.<\/strong><\/li>\n<\/ul>\n<ul class=\"bs-shortcode-list list-style-check\">\n<li><strong>\u0627\u0637\u0645\u06cc\u0646\u0627\u0646 \u062d\u0627\u0635\u0644 \u06a9\u0646\u06cc\u062f \u06a9\u0647 \u062a\u0645\u0627\u0645 \u0628\u0631\u0648\u0632\u0631\u0633\u0627\u0646\u06cc\u200c\u0647\u0627\u06cc \u0646\u0631\u0645 \u0627\u0641\u0632\u0627\u0631\u06cc \u0628\u0647 \u0637\u0648\u0631 \u0645\u0646\u0638\u0645 \u0627\u0646\u062c\u0627\u0645 \u0634\u0648\u0646\u062f.<\/strong><\/li>\n<\/ul>\n<ul class=\"bs-shortcode-list list-style-check\">\n<li><strong>\u062f\u0633\u062a\u0648\u0631\u0627\u062a SQL \u0631\u0627 \u0627\u0632 \u0637\u0631\u06cc\u0642 \u0628\u0631\u0646\u0627\u0645\u0647\u200c\u0647\u0627\u06cc \u0645\u062a\u0635\u0644 \u0628\u0647 \u067e\u0627\u06cc\u06af\u0627\u0647 \u062f\u0627\u062f\u0647\u060c \u0645\u0627\u0646\u06cc\u062a\u0648\u0631 \u0646\u0645\u0627\u06cc\u06cc\u062f \u062a\u0627 \u062f\u0633\u062a\u0648\u0631\u0627\u062a \u0645\u062e\u0631\u0628 \u0627\u0631\u0633\u0627\u0644\u06cc \u0634\u0646\u0627\u0633\u0627\u06cc\u06cc \u0634\u0648\u062f.<\/strong><\/li>\n<\/ul>\n<ul class=\"bs-shortcode-list list-style-check\">\n<li><strong>\u0627\u0633\u062a\u0641\u0627\u062f\u0647 \u0627\u0632 SQL views \u0628\u0647 \u0645\u0646\u0638\u0648\u0631 \u062d\u0641\u0627\u0638\u062a \u0627\u0632 \u062f\u0627\u062f\u0647\u200c\u0647\u0627 \u062f\u0631 \u062c\u062f\u0627\u0648\u0644 \u0627\u0635\u0644\u06cc \u0628\u0627 \u0645\u062d\u062f\u0648\u062f \u06a9\u0631\u062f\u0646 \u0633\u0637\u062d \u062f\u0633\u062a\u0631\u0633\u06cc \u0648 \u0627\u0639\u0645\u0627\u0644 \u062a\u063a\u06cc\u06cc\u0631\u0627\u062a\u060c \u0636\u0631\u0648\u0631\u06cc \u0627\u0633\u062a.<\/strong><\/li>\n<\/ul>\n<ul class=\"bs-shortcode-list list-style-check\">\n<li><strong>\u0639\u062f\u0645 \u0627\u0641\u0634\u0627\u06cc \u062e\u0637\u0627\u0647\u0627\u06cc \u067e\u0627\u06cc\u06af\u0627\u0647 \u062f\u0627\u062f\u0647 \u0628\u0647 \u06a9\u0627\u0631\u0628\u0631 \u0646\u0647\u0627\u06cc\u06cc.<\/strong><\/li>\n<\/ul>\n<ul class=\"bs-shortcode-list list-style-check\">\n<li><strong>\u062f\u0633\u062a\u0631\u0633\u06cc \u0628\u0647 \u0634\u0644 \u0631\u0627 \u0628\u0631\u0627\u06cc \u067e\u0627\u06cc\u06af\u0627\u0647 \u062f\u0627\u062f\u0647 \u063a\u06cc\u0631\u0641\u0639\u0627\u0644 \u0646\u0645\u0627\u06cc\u06cc\u062f.<\/strong><\/li>\n<\/ul>\n<ul class=\"bs-shortcode-list list-style-check\">\n<li><strong>\u0627\u0632 \u06cc\u06a9 API \u0627\u06cc\u0645\u0646 \u06a9\u0647 \u062f\u0627\u0631\u0627\u06cc \u0631\u0627\u0628\u0637 \u067e\u0627\u0631\u0627\u0645\u062a\u0631\u06cc (parameterized) \u0627\u0633\u062a \u06cc\u0627 API \u0627\u06cc \u06a9\u0647 \u0627\u0632 \u0627\u0633\u062a\u0641\u0627\u062f\u0647 \u0627\u0632 \u0645\u062a\u0631\u062c\u0645 (interpreter) \u0628\u0647 \u0635\u0648\u0631\u062a \u06a9\u0644\u06cc \u0627\u062c\u062a\u0646\u0627\u0628 \u0645\u06cc\u200c\u06a9\u0646\u062f\u060c \u0628\u0647\u0631\u0647 \u06af\u06cc\u0631\u06cc\u062f.<\/strong><\/li>\n<\/ul>\n<ul class=\"bs-shortcode-list list-style-check\">\n<li><strong>\u062c\u0631\u06cc\u0627\u0646 \u06a9\u0627\u0631 \u0627\u062d\u0631\u0627\u0632 \u0647\u0648\u06cc\u062a \u0631\u0627 \u0628\u0631\u0648\u0646 \u0633\u067e\u0627\u0631\u06cc \u06a9\u0646\u06cc\u062f. \u0628\u0647 \u0639\u0646\u0648\u0627\u0646 \u0645\u062b\u0627\u0644 \u0627\u0632 OAUTH \u0627\u0633\u062a\u0641\u0627\u062f\u0647 \u0646\u0645\u0627\u06cc\u06cc\u062f \u06a9\u0647 \u0628\u0647 \u06a9\u0627\u0631\u0628\u0631\u0627\u0646 \u0627\u062c\u0627\u0632\u0647 \u0648\u0631\u0648\u062f \u062a\u0648\u0633\u0637 \u062d\u0633\u0627\u0628\u200c\u0647\u0627\u06cc \u06a9\u0627\u0631\u0628\u0631\u06cc \u0642\u0628\u0644\u06cc \u062e\u0648\u062f \u0645\u06cc\u200c\u062f\u0647\u062f \u0648 \u0627\u0637\u0644\u0627\u0639\u0627\u062a \u0648\u0631\u0648\u062f \u0622\u0646\u0627\u0646 \u0631\u0627 \u062f\u0631 \u0645\u06a9\u0627\u0646\u06cc \u0645\u0634\u062e\u0635 \u0630\u062e\u06cc\u0631\u0647 \u0645\u06cc\u200c\u06a9\u0646\u062f.<\/strong><\/li>\n<\/ul>\n<h3 style=\"text-align: right;\"><span class=\"ez-toc-section\" id=\"%D8%A7%D8%B3%D8%AA%D9%81%D8%A7%D8%AF%D9%87_%D8%A7%D8%B2_%D9%BE%D8%A7%D8%B1%D8%A7%D9%85%D8%AA%D8%B1%D9%87%D8%A7%DB%8C_Type-safe_%D8%AF%D8%B1_SQL\"><\/span><strong>\u0627\u0633\u062a\u0641\u0627\u062f\u0647 \u0627\u0632 \u067e\u0627\u0631\u0627\u0645\u062a\u0631\u0647\u0627\u06cc <\/strong><strong>Type-safe<\/strong><strong> \u062f\u0631 <\/strong><strong>SQL<\/strong><span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p style=\"text-align: right;\">\u0628\u0631\u0631\u0633\u06cc \u0646\u0648\u0639 \u0648 \u0637\u0648\u0644 \u0631\u0627 \u0628\u0627 \u0627\u0633\u062a\u0641\u0627\u062f\u0647 \u0627\u0632 parameter colloction \u0627\u0646\u062c\u0627\u0645 \u062f\u0647\u06cc\u062f \u062a\u0627 \u0648\u0631\u0648\u062f\u06cc\u200c\u0647\u0627\u06cc \u06a9\u0627\u0631\u0628\u0631 \u0628\u0647 \u0639\u0646\u0648\u0627\u0646 \u06cc\u06a9 \u06a9\u062f \u0648\u0627\u0642\u0639\u06cc \u062f\u0631 \u0646\u0638\u0631 \u06af\u0631\u0641\u062a\u0647 \u0646\u0634\u0648\u062f \u0628\u0644\u06a9\u0647 \u0628\u0647 \u0639\u0646\u0648\u0627\u0646 \u06cc\u06a9 \u0645\u0642\u062f\u0627\u0631 \u0648\u0627\u0628\u0633\u062a\u0647 \u062a\u0644\u0642\u06cc \u0634\u0648\u062f. \u0645\u062b\u0627\u0644\u06cc \u0627\u0632 \u0622\u0646 \u0631\u0627 \u062f\u0631 \u0632\u06cc\u0631 \u0645\u0634\u0627\u0647\u062f\u0647 \u0645\u06cc\u200c\u0646\u0645\u0627\u06cc\u06cc\u062f.<\/p>\n<pre style=\"direction: ltr; text-align: left;\">SqlDataAdapter myCommand = new SqlDataAdapter (\"AuthLogin\", conn);\r\n\r\nmyCommand. SelectCommand.CommandType = CommandType.StoredProcedure;\r\n\r\nSqlParameter parm = myCommand. SelectCommand.Parameters.Add(\"@aut_id\",SqlDbType.VarChar, 11);\r\n\r\nparm.Value = Login.Text;<\/pre>\n<p style=\"text-align: right;\">\u062f\u0631 \u0627\u06cc\u0646 \u0645\u062b\u0627\u0644 \u067e\u0627\u0631\u0627\u0645\u062a\u0631 <code>aut_id@<\/code> \u0628\u0647 \u0639\u0646\u0648\u0627\u0646 \u0645\u0642\u062f\u0627\u0631\u06cc \u0648\u0627\u0628\u0633\u062a\u0647 \u062a\u0644\u0642\u06cc \u0645\u06cc\u200c\u0634\u0648\u062f \u0648 \u0646\u0648\u0639 \u0648 \u0637\u0648\u0644 \u0622\u0646 \u0628\u0631\u0631\u0633\u06cc \u062e\u0648\u0627\u0647\u062f \u0634\u062f. \u062f\u0631 \u0627\u062f\u0627\u0645\u0647 \u0645\u062b\u0627\u0644\u06cc \u0627\u0632 \u06cc\u06a9 \u06a9\u062f \u0622\u0633\u06cc\u0628 \u067e\u0630\u06cc\u0631 \u0631\u0627 \u0645\u0634\u0627\u0647\u062f\u0647 \u0645\u06cc\u200c\u06a9\u0646\u06cc\u062f.<\/p>\n<pre style=\"direction: ltr; text-align: left;\">SqlDataAdapter myCommand =\r\n\r\nnew SqlDataAdapter (\"LoginStoredProcedure '\" + Login. Text + \"'\", conn) ;<\/pre>\n<p style=\"text-align: right;\">\u0646\u0645\u0648\u0646\u0647 \u0627\u0632 \u06cc\u06a9 \u06a9\u062f\u0646\u0648\u06cc\u0633\u06cc \u0627\u0645\u0646 \u0631\u0627 \u062f\u0631\u0632\u06cc\u0631 \u0645\u0634\u0627\u0647\u062f\u0647 \u0645\u06cc\u200c\u0646\u0645\u0627\u06cc\u06cc\u062f:<\/p>\n<pre style=\"direction: ltr; text-align: left;\">SqlDataAdapter myCommand = new SqlDataAdapter( \"SELECT aut_Iname, aut fname FROM Authors WHERE aut id = @aut_id\", conn);\r\n\r\nSQLParameter parm = myCommand.SelectCommand.Parameters.Add(\"@aut_id\", SqlDbType. VarChar, 11);\r\n\r\nParm.Value = Login.Text;<\/pre>\n<p>&nbsp;<\/p>\n<p><img decoding=\"async\" class=\"alignnone size-large wp-image-4319\" src=\"https:\/\/www.irandnn.ir\/mag\/wp-content\/uploads\/2021\/10\/Best-practice-1024x554.png\" alt=\"\u0627\u0645\u0646 \u0633\u0627\u0632\u06cc \u062f\u0631 \u0645\u0642\u0627\u0628\u0644 SQL injection\" width=\"1024\" height=\"554\" srcset=\"https:\/\/www.irandnn.ir\/mag\/wp-content\/uploads\/2021\/10\/Best-practice-1024x554.png 1024w, https:\/\/www.irandnn.ir\/mag\/wp-content\/uploads\/2021\/10\/Best-practice-300x162.png 300w, https:\/\/www.irandnn.ir\/mag\/wp-content\/uploads\/2021\/10\/Best-practice-768x416.png 768w, https:\/\/www.irandnn.ir\/mag\/wp-content\/uploads\/2021\/10\/Best-practice.png 1500w\" sizes=\"(max-width: 1024px) 100vw, 1024px\" \/><\/p>\n<p style=\"text-align: right;\">\u06cc\u06a9 \u0633\u06cc\u0633\u062a\u0645 \u0628\u0627\u06cc\u062f \u0628\u0631\u0627\u06cc \u062f\u0641\u0627\u0639 \u062f\u0631 \u0628\u0631\u0627\u0628\u0631 \u062d\u0645\u0644\u0647 SQL injection\u060c \u0627\u0642\u062f\u0627\u0645\u0627\u062a \u0645\u062a\u0642\u0627\u0628\u0644 \u0630\u06a9\u0631 \u0634\u062f\u0647 \u062f\u0631 \u0642\u0633\u0645\u062a\u200c\u0647\u0627\u06cc \u0642\u0628\u0644\u06cc \u0631\u0627 \u0627\u0646\u062c\u0627\u0645 \u062f\u0647\u062f. \u0627\u0632 \u067e\u0627\u0631\u0627\u0645\u062a\u0631\u200c\u0647\u0627\u06cc type-safe \u0628\u0647\u0631\u0647 \u06af\u06cc\u0631\u062f\u061b \u0628\u0631\u0627\u06cc \u0645\u062d\u0627\u0641\u0638\u062a \u0627\u0632 \u0648\u0628 \u0633\u0631\u0648\u0631 \u0627\u0632 WAF \u0648 IDS \u0647\u0627 \u0627\u0633\u062a\u0641\u0627\u062f\u0647 \u06a9\u0646\u062f\u061b \u0628\u0631\u0627\u06cc \u0628\u0631\u0648\u0632 \u0646\u06af\u0647 \u062f\u0627\u0634\u062a\u0646 \u0633\u0631\u0648\u0631 \u0628\u0627\u06cc\u062f \u0628\u0647 \u0635\u0648\u0631\u062a \u0645\u0646\u0638\u0645 \u0648\u0635\u0644\u0647 (patch)\u0647\u0627 \u0628\u0631\u0648\u0632 \u0634\u0648\u0646\u062f\u061b sanitize \u0648 \u0627\u0639\u062a\u0628\u0627\u0631\u0633\u0646\u062c\u06cc \u0631\u0648\u06cc \u0648\u0631\u0648\u062f\u06cc\u200c\u0647\u0627\u06cc \u06a9\u0627\u0631\u0628\u0631\u0627\u0646 \u0627\u0646\u062c\u0627\u0645 \u0634\u0648\u062f\u061b \u0633\u0648\u0631\u0633 \u0628\u0631\u0646\u0627\u0645\u0647 \u0628\u0631\u0627\u06cc \u062d\u0645\u0644\u0647 SQL injection \u0628\u0631\u0631\u0633\u06cc \u0634\u0648\u062f\u061b \u0627\u0633\u062a\u0641\u0627\u062f\u0647 \u0627\u0632 \u0628\u0631\u0646\u0627\u0645\u0647\u200c\u0647\u0627\u06cc \u0634\u062e\u0635 \u062b\u0627\u0644\u062b \u0628\u0647 \u062d\u062f\u0627\u0642\u0644 \u0631\u0633\u0627\u0646\u06cc\u062f\u0647 \u0634\u0648\u062f\u061b \u0627\u0632 Stored Procedures \u0647\u0627 \u0628\u0631\u0627\u06cc \u062f\u0631\u06cc\u0627\u0641\u062a \u062f\u0627\u062f\u0647 \u0628\u0647\u0631\u0647 \u06af\u0631\u0641\u062a\u0647 \u0634\u0648\u062f\u061b \u067e\u06cc\u0627\u0645\u200c\u0647\u0627\u06cc \u062e\u0637\u0627 \u063a\u06cc\u0631\u0641\u0639\u0627\u0644 \u0648 \u062e\u0637\u0627\u0647\u0627 \u0634\u062e\u0635\u06cc \u0633\u0627\u0632\u06cc \u0634\u0648\u0646\u062f\u061b \u0628\u0631\u0627\u06cc \u062c\u0644\u0648\u06af\u06cc\u0631\u06cc \u0627\u0632 \u062a\u0632\u0631\u06cc\u0642 SQL \u062f\u0631 \u067e\u0627\u06cc\u06af\u0627\u0647 \u062f\u0627\u062f\u0647 \u0646\u06cc\u0627\u0632 \u0627\u0633\u062a \u0627\u062a\u0635\u0627\u0644 \u0628\u0647 \u067e\u0627\u06cc\u06af\u0627\u0647 \u062f\u0627\u062f\u0647 \u062a\u0648\u0633\u0637 \u062d\u0633\u0627\u0628 \u06a9\u0627\u0631\u0628\u0631\u06cc \u0628\u0627 \u0633\u0637\u062d \u062f\u0633\u062a\u0631\u0633\u06cc \u067e\u0627\u06cc\u06cc\u0646 \u0635\u0648\u0631\u062a \u06af\u06cc\u0631\u062f \u0648 \u062d\u062f\u0627\u0642\u0644 \u062f\u0633\u062a\u0631\u0633\u06cc\u200c\u0647\u0627 \u0628\u0631\u0627\u06cc \u067e\u0627\u06cc\u06af\u0627\u0647 \u062f\u0627\u062f\u0647\u060c \u062c\u062f\u0627\u0648\u0644 \u0648 \u0633\u062a\u0648\u0646\u200c\u0647\u0627 \u0645\u0646\u0638\u0648\u0631 \u0634\u0648\u062f\u061b \u0648 \u062f\u0633\u062a\u0648\u0631\u0627\u062a\u06cc \u0645\u0627\u0646\u0646\u062f XP_cmdshell \u06a9\u0647 \u0645\u06cc\u200c\u062a\u0648\u0627\u0646\u062f \u0631\u0648\u06cc \u0633\u06cc\u0633\u062a\u0645 \u0639\u0627\u0645\u0644 \u0627\u062b\u0631 \u06af\u0630\u0627\u0631\u062f\u060c \u063a\u06cc\u0631\u0641\u0639\u0627\u0644 \u0634\u0648\u062f.<\/p>\n<h3 style=\"text-align: right;\"><span class=\"ez-toc-section\" id=\"%D8%AF%D9%81%D8%A7%D8%B9_%D8%AF%D8%B1_%D8%A8%D8%B1%D9%86%D8%A7%D9%85%D9%87_%DA%A9%D8%A7%D8%B1%D8%A8%D8%B1%D8%AF%DB%8C\"><\/span><strong>\u062f\u0641\u0627\u0639 \u062f\u0631 \u0628\u0631\u0646\u0627\u0645\u0647 \u06a9\u0627\u0631\u0628\u0631\u062f\u06cc<\/strong><span class=\"ez-toc-section-end\"><\/span><\/h3>\n<h4><strong>\u0627\u0639\u062a\u0628\u0627\u0631\u0633\u0646\u062c\u06cc<\/strong><\/h4>\n<p style=\"text-align: right;\">\u0631\u0627\u0647\u200c\u0647\u0627\u06cc \u0632\u06cc\u0627\u062f\u06cc \u0648\u062c\u0648\u062f \u062f\u0627\u0631\u062f \u06a9\u0647 \u0627\u0632 \u0637\u0631\u06cc\u0642 \u0622\u0646 \u062f\u0627\u062f\u0647\u200c\u0647\u0627\u06cc \u062f\u0627\u062f\u0647 \u0634\u062f\u0647 \u0628\u0647 \u0628\u0631\u0646\u0627\u0645\u0647 \u06a9\u0627\u0631\u0628\u0631\u062f\u06cc \u067e\u06cc\u0634 \u0627\u0632 \u067e\u0631\u062f\u0627\u0632\u0634\u060c sintize \u0634\u0648\u0646\u062f. \u0631\u0648\u06cc\u06a9\u0631\u062f \u0627\u0635\u0644\u06cc \u062a\u0627\u06cc\u06cc\u062f \u0648\u0631\u0648\u062f\u06cc\u200c\u0647\u0627\u06cc \u06a9\u0627\u0631\u0628\u0631 \u062a\u0648\u0633\u0637 \u0633\u0627\u062e\u062a \u0644\u06cc\u0633\u062a\u200c\u0647\u0627\u06cc \u0633\u06cc\u0627\u0647 \u0648 \u0633\u0641\u06cc\u062f (blacklisting \u0648 whitelisting) \u0645\u06cc\u200c\u0628\u0627\u0634\u062f. \u0627\u0639\u062a\u0628\u0627\u0631\u0633\u0646\u062c\u06cc \u0628\u0647 \u062a\u0648\u0633\u0639\u0647 \u062f\u0647\u0646\u062f\u0647 \u0627\u06cc\u0646 \u0627\u0645\u06a9\u0627\u0646 \u0631\u0627 \u0645\u06cc\u200c\u062f\u0647\u062f \u06a9\u0647 \u0627\u0632 \u062a\u0627\u062b\u06cc\u0631\u06af\u0630\u0627\u0631\u06cc \u062f\u0627\u062f\u0647\u200c\u0647\u0627\u06cc \u0627\u0631\u0627\u0626\u0647 \u0634\u062f\u0647 \u062a\u0648\u0633\u0637 \u06a9\u0627\u0631\u0628\u0631 \u0628\u0631 \u0645\u0646\u0637\u0642 \u0628\u0631\u0646\u0627\u0645\u0647 \u062c\u0644\u0648\u06af\u06cc\u0631\u06cc \u0646\u0645\u0627\u06cc\u062f.<\/p>\n<h4><strong>\u0644\u06cc\u0633\u062a \u0633\u0641\u06cc\u062f (Whitelisting)<\/strong><\/h4>\n<p style=\"text-align: right;\">\u0627\u0639\u062a\u0628\u0627\u0631 \u0633\u0646\u062c\u06cc \u0628\u0647 \u0635\u0648\u0631\u062a \u0644\u06cc\u0633\u062a \u0633\u0641\u06cc\u062f \u0639\u0645\u0644\u06cc \u0627\u0633\u062a \u06a9\u0647 \u062f\u0631 \u0622\u0646 \u0641\u0642\u0637 \u0645\u0648\u062c\u0648\u062f\u06cc\u062a\u200c (\u0628\u0631\u0627\u0633\u0627\u0633 \u0646\u0648\u0639 \u062f\u0627\u062f\u0647\u060c \u0645\u062d\u062f\u0648\u062f\u0647\u060c \u0627\u0646\u062f\u0627\u0632\u0647\u060c \u0645\u0642\u062f\u0627\u0631 \u0648 &#8230;) \u0647\u0627\u06cc \u0627\u0632 \u067e\u06cc\u0634 \u062a\u0639\u06cc\u06cc\u0646 \u0634\u062f\u0647 \u0627\u0633\u062a \u0642\u0627\u0628\u0644 \u062f\u0633\u062a\u0631\u0633 \u0627\u0633\u062a. \u0627\u0639\u062a\u0628\u0627\u0631 \u0633\u0646\u062c\u06cc \u0644\u06cc\u0633\u062a \u0633\u0641\u06cc\u062f \u0631\u0627 positive validation \u0648 inclusion \u0646\u06cc\u0632 \u0645\u06cc\u200c\u0646\u0627\u0645\u0646\u062f.<\/p>\n<p style=\"text-align: right;\">\u0645\u0639\u0645\u0648\u0644\u0627 \u0627\u06cc\u0646 \u0646\u0648\u0639 \u0627\u0639\u062a\u0628\u0627\u0631\u0633\u0646\u062c\u06cc \u0628\u0627 \u0627\u0633\u062a\u0641\u0627\u062f\u0647 \u0627\u0632 Regex \u0627\u0646\u062c\u0627\u0645 \u0645\u06cc\u200c\u0634\u0648\u062f. \u0628\u0631\u0627\u06cc \u0645\u062b\u0627\u0644 \u06a9\u0627\u0631\u06a9\u062a\u0631\u0647\u0627\u06cc\u06cc \u06a9\u0647 \u0634\u0627\u0645\u0644 \u0644\u06cc\u0633\u062a \u0633\u0641\u06cc\u062f \u0645\u06cc\u200c\u062a\u0648\u0627\u0646\u0646\u062f \u0628\u0627\u0634\u0646\u062f \u0639\u0628\u0627\u0631\u062a\u200c\u0627\u0646\u062f \u0627\u0632\u00a0 <code>\\^<\/code> \u060c <code>{}<\/code> \u060c <code>()<\/code> \u060c <code>@<\/code> \u060c <code>|<\/code> \u060c <code>?<\/code>\u00a0 \u060c <code>$<\/code>. \u0627\u062c\u0631\u0627\u06cc \u0627\u0639\u062a\u0628\u0627\u0631\u0633\u0646\u062c\u06cc \u0644\u06cc\u0633\u062a \u0633\u0641\u06cc\u062f \u0645\u06cc\u200c\u062a\u0648\u0627\u0646\u062f \u062f\u0631 \u0628\u0631\u062e\u06cc \u0645\u0648\u0627\u0631\u062f \u067e\u06cc\u0686\u06cc\u062f\u0647 \u0628\u0627\u0634\u062f \u0632\u06cc\u0631\u0627 \u06af\u0627\u0647\u06cc \u0646\u0645\u06cc\u200c\u062a\u0648\u0627\u0646 \u0648\u0631\u0648\u062f\u06cc \u0631\u0627 \u0628\u0647 \u0635\u0648\u0631\u062a \u062f\u0642\u06cc\u0642 \u062a\u0639\u06cc\u06cc\u0646 \u06a9\u0631\u062f \u0648 \u06cc\u0627 \u0648\u0631\u0648\u062f\u06cc \u0634\u0627\u0645\u0644 \u0645\u062c\u0645\u0648\u0639\u0647\u200c\u0627\u06cc \u0628\u0632\u0631\u06af \u0627\u0632 \u0627\u062d\u062a\u0645\u0627\u0644\u0627\u062a \u0627\u0633\u062a.<\/p>\n<h4><strong>\u0644\u06cc\u0633\u062a \u0633\u06cc\u0627\u0647 (blacklisting)<\/strong><\/h4>\n<p style=\"text-align: right;\">\u0627\u0639\u062a\u0628\u0627\u0631\u0633\u0646\u062c\u06cc \u0628\u0647 \u0635\u0648\u0631\u062a \u0644\u06cc\u0633\u062a \u0633\u06cc\u0627\u0647 \u062a\u0645\u0627\u0645\u06cc \u0648\u0631\u0648\u062f\u06cc\u200c\u0647\u0627\u06cc\u06cc \u0631\u0627 \u06a9\u0647 \u0628\u0631\u0627\u06cc \u062f\u0633\u062a\u0631\u0633\u06cc \u0628\u0647 \u062f\u0627\u062f\u0647 \u0645\u062d\u0627\u0641\u0638\u062a \u0634\u062f\u0647 \u062a\u0627\u06cc\u06cc\u062f \u0646\u0634\u062f\u0647\u200c\u0627\u0646\u062f \u0631\u0627 \u0631\u062f \u0645\u06cc\u200c\u06a9\u0646\u062f. \u0627\u062c\u0631\u0627\u06cc \u0627\u0639\u062a\u0628\u0627\u0631\u0633\u0646\u062c\u06cc \u0644\u06cc\u0633\u062a \u0633\u06cc\u0627\u0647 \u0647\u0645 \u0645\u06cc\u200c\u062a\u0648\u0627\u0646\u062f \u062f\u0627\u0631\u0627\u06cc \u0686\u0627\u0644\u0634\u200c\u0647\u0627\u06cc \u0628\u0632\u0631\u06af\u06cc \u0628\u0627\u0634\u062f \u0632\u06cc\u0631\u0627 \u0628\u0627\u06cc\u062f \u0647\u0631 \u0645\u062d\u062a\u0648\u0627 \u0648 \u06cc\u0627 \u06a9\u0627\u0631\u06a9\u062a\u0631\u06cc \u06a9\u0647 \u0627\u062d\u062a\u0645\u0627\u0644\u0627 \u0646\u0641\u0648\u0630\u06af\u0631\u0627\u0646 \u062f\u0631 \u0622\u06cc\u0646\u062f\u0647 \u0627\u0632 \u0622\u0646 \u0627\u0633\u062a\u0641\u0627\u062f\u0647 \u0645\u06cc\u200c\u06a9\u0646\u0646\u062f \u0631\u0627 \u062a\u0641\u0633\u06cc\u0631\u060c \u062f\u0631\u06a9 \u0648 \u067e\u06cc\u0634\u0628\u06cc\u0646\u06cc \u0646\u0645\u0648\u062f. \u0627\u0639\u062a\u0628\u0627\u0631\u0633\u0646\u062c\u06cc \u0644\u06cc\u0633\u062a \u0633\u06cc\u0627\u0647 \u0631\u0627 negative validation \u0648 exclusion \u0646\u06cc\u0632 \u0645\u06cc\u200c\u0646\u0627\u0645\u0646\u062f.<\/p>\n<p style=\"text-align: right;\">\u0627\u06cc\u0646 \u0646\u0648\u0639 \u0627\u0639\u062a\u0628\u0627\u0631\u0633\u0646\u062c\u06cc \u0647\u0645 \u0645\u0639\u0645\u0648\u0644\u0627 \u0628\u0627 \u0627\u0633\u062a\u0641\u0627\u062f\u0647 \u0627\u0632 Regex \u062d\u0627\u0648\u06cc \u06a9\u0627\u0631\u06a9\u062a\u0631 \u0648 \u0631\u0634\u062a\u0647\u200c\u0647\u0627\u06cc\u06cc \u06a9\u0647 \u0628\u0627\u06cc\u062f \u0645\u0645\u0646\u0648\u0639 \u0634\u0648\u0646\u062f\u060c \u067e\u06cc\u0627\u062f\u0647\u200c\u0633\u0627\u0632\u06cc \u0645\u06cc\u200c\u0634\u0648\u062f. \u0628\u0647 \u0639\u0646\u0648\u0627\u0646 \u0645\u062b\u0627\u0644 \u06a9\u0627\u0631\u06a9\u062a\u0631\u0647\u0627\u06cc\u06cc \u06a9\u0647 \u0645\u06cc\u200c\u062a\u0648\u0627\u0646\u0646\u062f \u062f\u0631 \u0627\u06cc\u0646 \u0644\u06cc\u0633\u062a \u0642\u0631\u0627\u0631 \u0628\u06af\u06cc\u0631\u0646\u062f \u0639\u0628\u0627\u0631\u062a\u200c\u0627\u0646\u062f \u0627\u0632 <span style=\"text-align: left;\"><code>\u2018<\/code>\u00a0 ,\u00a0 <code>%<\/code>\u00a0 ,\u00a0 <code>--<\/code>\u00a0 ,\u00a0 <code>;<\/code>\u00a0 ,\u00a0 <code>*\\\/<\/code>\u00a0 ,\u00a0 *<code>\\\\\\<\/code>\u00a0 ,\u00a0 <code>_<\/code>\u00a0 ,\u00a0 <code>[\\<\/code>\u00a0 ,\u00a0 <code>@<\/code>\u00a0 ,\u00a0 <code>_xp<\/code><\/span><\/p>\n<p style=\"text-align: right;\">\u0628\u0647 \u0635\u0648\u0631\u062a \u06a9\u0644\u06cc \u0627\u0639\u062a\u0628\u0627\u0631\u0633\u0646\u062c\u06cc \u0628\u0647 \u0635\u0648\u0631\u062a \u0644\u06cc\u0633\u062a \u0633\u06cc\u0627\u0647 \u0628\u0647 \u062a\u0646\u0647\u0627\u06cc\u06cc \u0627\u0646\u062c\u0627\u0645 \u0646\u0645\u06cc\u200c\u0634\u0648\u062f \u0648 \u0647\u0645\u0631\u0627\u0647 \u0628\u0627 \u0644\u06cc\u0633\u062a \u0633\u0641\u06cc\u062f \u0635\u0648\u0631\u062a \u0645\u06cc\u200c\u06af\u06cc\u0631\u062f. \u0628\u0647\u062a\u0631\u06cc\u0646 \u0631\u0648\u0634 \u0628\u0631\u0627\u06cc \u062c\u0644\u0648\u06af\u06cc\u0631\u06cc \u0627\u0632 \u062d\u0645\u0644\u0647 SQL injection \u0627\u0633\u062a\u0641\u0627\u062f\u0647 \u0627\u0632 \u0644\u06cc\u0633\u062a \u0633\u06cc\u0627\u0647 \u0628\u0647 \u0647\u0645\u0631\u0627\u0647 \u062a\u06a9\u0646\u06cc\u06a9 output encoding (\u062a\u0648\u0636\u06cc\u062d\u0627\u062a \u062f\u0631 \u0642\u0633\u0645\u062a \u0628\u0639\u062f) \u0627\u0633\u062a \u062a\u0627 \u0628\u062a\u0648\u0627\u0646 \u0648\u0631\u0648\u062f\u06cc \u06a9\u0627\u0631\u0628\u0631 \u0631\u0627 \u067e\u06cc\u0634 \u0627\u0632 \u0627\u062c\u0631\u0627 \u062f\u0631 \u067e\u0627\u06cc\u06af\u0627\u0647 \u062f\u0627\u062f\u0647 \u06a9\u062f\u06af\u0630\u0627\u0631\u06cc \u0648 \u062a\u0627\u06cc\u06cc\u062f \u06a9\u0631\u062f.<\/p>\n<h4><strong>\u0631\u0645\u0632\u06af\u0630\u0627\u0631\u06cc \u062e\u0631\u0648\u062c\u06cc (<\/strong><strong>output Encoding<\/strong><strong>)<\/strong><\/h4>\n<p style=\"text-align: right;\">\u0631\u0645\u0632\u06af\u0630\u0627\u0631\u06cc \u0631\u0648\u06cc \u062e\u0631\u0648\u062c\u06cc \u0631\u0648\u0634\u06cc \u0627\u0633\u062a \u06a9\u0647 \u067e\u0633 \u0627\u0632 \u0627\u0639\u062a\u0628\u0627\u0631\u0633\u0646\u062c\u06cc \u0627\u0635\u0644\u06cc \u0645\u0648\u0631\u062f \u0627\u0633\u062a\u0641\u0627\u062f\u0647 \u0642\u0631\u0627\u0631 \u0645\u06cc\u200c\u06af\u06cc\u0631\u062f. \u0627\u06cc\u0646 \u0631\u0648\u0634 \u0628\u0631\u0627\u06cc \u06a9\u062f\u06af\u0630\u0627\u0631\u06cc \u0648\u0631\u0648\u062f\u06cc\u200c\u0647\u0627\u06cc \u06a9\u0627\u0631\u0628\u0631 \u067e\u06cc\u0634 \u0627\u0632 \u0627\u0631\u0633\u0627\u0644 \u0622\u0646 \u0628\u0647 \u067e\u0627\u06cc\u06af\u0627\u0647 \u062f\u0627\u062f\u0647 \u0627\u0646\u062c\u0627\u0645 \u0645\u06cc\u200c\u0634\u0648\u062f \u062a\u0627 \u0627\u0632 \u0633\u0627\u0644\u0645 \u0628\u0648\u062f\u0646 \u0622\u0646 \u0627\u0637\u0645\u06cc\u0646\u0627\u0646 \u062d\u0627\u0635\u0644 \u0634\u0648\u062f. \u062f\u0631 \u0628\u0631\u062e\u06cc \u0645\u0648\u0627\u0631\u062f\u060c \u0632\u0645\u0627\u0646\u06cc \u06a9\u0647 SQL \u067e\u0648\u06cc\u0627 \u062f\u0631 \u062d\u0627\u0644 \u0627\u0633\u062a\u0641\u0627\u062f\u0647 \u0627\u0633\u062a \u0627\u0639\u062a\u0628\u0627\u0631\u0633\u0646\u062c\u06cc \u0628\u0647 \u0631\u0648\u0634 \u0644\u06cc\u0633\u062a \u0633\u06cc\u0627\u0647 \u0628\u0647 \u062a\u0646\u0647\u0627\u06cc\u06cc \u0645\u0641\u06cc\u062f \u0646\u062e\u0648\u0627\u0647\u062f \u0628\u0648\u062f. \u0628\u0647 \u0639\u0646\u0648\u0627\u0646 \u0645\u062b\u0627\u0644 \u0647\u0646\u06af\u0627\u0645 \u0628\u0631\u0631\u0633\u06cc \u0641\u06cc\u0644\u062f \u0646\u0627\u0645\u060c \u0639\u0628\u0627\u0631\u062a O&#8217;Henry \u06cc\u06a9 \u0639\u0628\u0627\u0631\u062a \u0645\u0639\u062a\u0628\u0631 \u0627\u0633\u062a \u0627\u0645\u0627 \u062f\u0631 \u0635\u0648\u0631\u062a \u0628\u0647\u0631\u0647 \u06af\u06cc\u0631\u06cc \u0627\u0632 \u0644\u06cc\u0633\u062a \u0633\u06cc\u0627\u0647 \u06a9\u0627\u0631\u06a9\u062a\u0631 \u0646\u0642\u0644 \u0642\u0648\u0644 (<code>\u2018<\/code>) \u0645\u062c\u0627\u0632 \u0646\u062e\u0648\u0627\u0647\u062f \u0628\u0648\u062f \u0648 \u0627\u06cc\u0646 \u0645\u0648\u0636\u0648\u0639 \u0645\u06cc\u200c\u062a\u0648\u0627\u0646\u062f \u0647\u0646\u06af\u0627\u0645 \u0627\u0633\u062a\u0641\u0627\u062f\u0647 \u0627\u0632 \u06a9\u0648\u0626\u0631\u06cc SQL \u067e\u0648\u06cc\u0627\u06cc\u06cc \u0645\u0627\u0646\u0646\u062f \u06a9\u062f \u0632\u06cc\u0631 \u0645\u0634\u06a9\u0644 \u0633\u0627\u0632 \u0628\u0627\u0634\u062f.<\/p>\n<pre style=\"direction: ltr; text-align: left;\">String myQuery= \"INSERT INTO UserDetails VALUES ('\" +first_name + \"'+ '\" + last_name + \"');\"<\/pre>\n<p style=\"text-align: right;\">\u062f\u0631 \u0634\u0631\u0627\u06cc\u0637 \u0641\u0648\u0642 \u0646\u0641\u0648\u0630\u06af\u0631 \u0645\u06cc\u200c\u062a\u0648\u0627\u0646\u062f \u0628\u0627 \u0627\u0631\u0633\u0627\u0644 \u0648\u0631\u0648\u062f\u06cc \u0632\u06cc\u0631 SQL \u062a\u0632\u0631\u06cc\u0642 \u0646\u0645\u0627\u06cc\u062f:<\/p>\n<pre style=\"direction: ltr; text-align: left;\">', ''); DROP TABLE UserDetails \u2013<\/pre>\n<p style=\"text-align: right;\">\u06a9\u0648\u0626\u0631\u06cc \u0646\u0647\u0627\u06cc\u06cc \u06a9\u0647 \u062f\u0631 \u067e\u0627\u06cc\u06af\u0627\u0647 \u062f\u0627\u062f\u0647 \u0627\u062c\u0631\u0627 \u062e\u0648\u0627\u0647\u062f \u0634\u062f \u0645\u0627\u0646\u0646\u062f \u0632\u06cc\u0631 \u062e\u0648\u0627\u0647\u062f \u0628\u0648\u062f:<\/p>\n<pre style=\"direction: ltr; text-align: left;\">INSERT INTO UserDetails VALUES ('', ''); DROP TABLE UserDetails -- ', '') ;<\/pre>\n<p style=\"text-align: right;\">\u062f\u0631 SQL server \u0627\u0632 \u06a9\u0627\u0631\u06a9\u062a\u0631 \u0646\u0642\u0644 \u0642\u0648\u0644 \u0648\u0627\u062d\u062f (<code>'<\/code>) \u0628\u0631\u0627\u06cc \u0627\u062a\u0645\u0627\u0645 \u0631\u0634\u062a\u0647 \u0628\u0647\u0631\u0647 \u06af\u0631\u0641\u062a\u0647 \u0645\u06cc\u200c\u0634\u0648\u062f. \u0628\u0646\u0627\u0628\u0631\u0627\u06cc\u0646 \u0647\u0646\u06af\u0627\u0645 \u0627\u0633\u062a\u0641\u0627\u062f\u0647 \u0627\u0632 \u062f\u0633\u062a\u0648\u0631\u0627\u062a SQL \u067e\u0648\u06cc\u0627\u060c \u0631\u0645\u0632\u06af\u0630\u0627\u0631\u06cc \u0631\u0648\u06cc \u06a9\u0627\u0631\u06a9\u062a\u0631 \u0646\u0642\u0644 \u0642\u0648\u0644 \u0648\u0627\u062d\u062f \u0627\u0644\u0632\u0627\u0645\u06cc \u0627\u0633\u062a. \u062a\u0648\u0633\u0639\u0647 \u062f\u0647\u0646\u062f\u0647 \u0645\u06cc\u200c\u062a\u0648\u0627\u0646\u062f \u0627\u06cc\u0646 \u06a9\u0627\u0631 \u0631\u0627 \u0628\u0647 \u062f\u0648 \u0637\u0631\u06cc\u0642 \u0627\u0646\u062c\u0627\u0645 \u062f\u0647\u062f: \u062c\u0627\u06cc\u06af\u0632\u06cc\u0646\u06cc \u06a9\u0627\u0631\u06a9\u062a\u0631 \u0646\u0642\u0644 \u0642\u0648\u0644 \u0648\u0627\u062d\u062f \u0628\u0627 \u062f\u0648 \u0646\u0642\u0644 \u0642\u0648\u0644 \u0648\u0627\u062d\u062f (\u062c\u0627\u06cc\u06af\u0632\u06cc\u0646\u06cc <code>'<\/code> \u0628\u0627 \u00a0<code>''<\/code>) \u0648 \u06cc\u0627 \u062c\u0627\u06cc\u06af\u0632\u06cc\u0646\u06cc \u06a9\u0627\u0631\u06a9\u062a\u0631 \u0646\u0642\u0644 \u0642\u0648\u0644 \u0648\u0627\u062d\u062f \u0628\u0627 \u0628\u06a9 \u0627\u0633\u0644\u0634 (<code>\\<\/code>) \u0647\u0645\u0631\u0627\u0647 \u0646\u0642\u0644 \u0642\u0648\u0644 \u0648\u0627\u062d\u062f (\u062c\u0627\u06cc\u06af\u0632\u06cc\u0646\u06cc <code>'<\/code> \u0628\u0627 <code>'\\<\/code> ). \u0628\u062f\u06cc\u0646 \u0637\u0631\u06cc\u0642 \u062f\u0631\u0635\u0648\u0631\u062a\u06cc \u06a9\u0647 \u06a9\u0627\u0631\u0628\u0631 \u062f\u0631 \u0631\u0634\u062a\u0647 \u0627\u0631\u0633\u0627\u0644\u06cc \u062e\u0648\u062f \u0627\u0632 \u0646\u0642\u0644 \u0642\u0648\u0644 \u0628\u0647\u0631\u0647 \u06af\u06cc\u0631\u062f \u0628\u0647 \u0639\u0646\u0648\u0627\u0646 \u06cc\u06a9 \u0631\u0634\u062a\u0647 \u0648\u0627\u0642\u0639\u06cc \u062f\u0631 \u06a9\u062f \u0645\u0648\u0631\u062f \u0627\u0633\u062a\u0641\u0627\u062f\u0647 \u0642\u0631\u0627\u0631 \u0645\u06cc\u200c\u06af\u06cc\u0631\u062f \u0648 \u0628\u0627\u0639\u062b \u0627\u06cc\u062c\u0627\u062f \u0631\u0627\u0647\u06cc \u0628\u0631\u0627\u06cc \u062a\u0632\u0631\u06cc\u0642 SQL \u0646\u0645\u06cc\u200c\u0634\u0648\u062f.<\/p>\n<p style=\"text-align: right;\">\u0628\u0647 \u0639\u0646\u0648\u0627\u0646 \u0645\u062b\u0627\u0644 \u0645\u0627 \u0645\u06cc\u200c\u062a\u0648\u0627\u0646\u06cc\u0645 \u062f\u0631 \u0632\u0628\u0627\u0646 \u0628\u0631\u0646\u0627\u0645\u0647 \u0646\u0648\u06cc\u0633\u06cc \u062c\u0627\u0648\u0627 \u0627\u0632 \u0642\u0637\u0639\u0647 \u06a9\u062f \u0632\u06cc\u0631 \u0628\u0631\u0627\u06cc \u062c\u0627\u06cc\u06af\u0632\u06cc\u0646\u06cc \u06a9\u0627\u0631\u06a9\u062a\u0631\u200c\u0647\u0627 \u0628\u0647\u0631\u0647 \u0628\u06af\u06cc\u0631\u06cc\u0645:<\/p>\n<pre style=\"direction: ltr; text-align: left;\">myQuery = myQuery.replace(\"'\",\"\\'\");<\/pre>\n<p style=\"text-align: right;\">\u0627\u0634\u06a9\u0627\u0644 \u0639\u0645\u062f\u0647\u200c\u0627\u06cc \u06a9\u0647 \u062f\u0631 \u0631\u0645\u0632\u06af\u0630\u0627\u0631\u06cc \u062e\u0631\u0648\u062c\u06cc \u0648\u062c\u0648\u062f \u062f\u0627\u0631\u062f \u0627\u06cc\u0646 \u0627\u0633\u062a \u06a9\u0647 \u0648\u0631\u0648\u062f\u06cc \u06a9\u0627\u0631\u0628\u0631 \u0628\u0627\u06cc\u062f \u0647\u0631 \u0628\u0627\u0631 \u067e\u06cc\u0634 \u0627\u0632 \u0627\u0631\u0633\u0627\u0644 \u06a9\u0648\u0626\u0631\u06cc \u0628\u0647 \u067e\u0627\u06cc\u06af\u0627\u0647 \u062f\u0627\u062f\u0647 \u0631\u0645\u0632\u06af\u0630\u0627\u0631\u06cc \u0634\u0648\u062f. \u062f\u0631 \u063a\u06cc\u0631 \u0627\u06cc\u0646 \u0635\u0648\u0631\u062a \u0628\u0631\u0646\u0627\u0645\u0647 \u0645\u0645\u06a9\u0646 \u0627\u0633\u062a \u0628\u0647 \u062d\u0645\u0644\u0647 SQL injection \u0622\u0633\u06cc\u0628 \u067e\u0630\u06cc\u0631 \u0634\u0648\u062f.<\/p>\n<h4><strong>\u0627\u0639\u0645\u0627\u0644 \u062d\u062f\u0627\u0642\u0644 \u0633\u0637\u0648\u062d \u062f\u0633\u062a\u0631\u0633\u06cc<\/strong><\/h4>\n<p style=\"text-align: right;\">\u0627\u0639\u0645\u0627\u0644 \u062d\u062f\u0627\u0642\u0644 \u0633\u0637\u0648\u062d \u062f\u0633\u062a\u0631\u0633\u06cc \u0627\u0632 \u0628\u0647\u062a\u0631\u06cc\u0646 \u0627\u0642\u062f\u0627\u0645\u0627\u062a \u0627\u0645\u0646\u06cc\u062a\u06cc \u0627\u0633\u062a \u06a9\u0647 \u0628\u0647 \u0645\u0648\u062c\u0628 \u0622\u0646 \u06a9\u0645\u062a\u0631\u06cc\u0646 \u0633\u0637\u0648\u062d \u062f\u0633\u062a\u0631\u0633\u06cc \u0628\u0647 \u0647\u0631 \u062d\u0633\u0627\u0628 \u06a9\u0627\u0631\u0628\u0631\u06cc \u06a9\u0647 \u067e\u0627\u06cc\u06af\u0627\u0647 \u062f\u0627\u062f\u0647 \u0645\u062a\u0635\u0644 \u0627\u0633\u062a\u060c \u062a\u0639\u0631\u06cc\u0641 \u0645\u06cc\u200c\u0634\u0648\u062f. \u0628\u0647 \u0635\u0648\u0631\u062a \u06a9\u0644\u06cc \u062a\u0648\u0635\u06cc\u0647 \u0645\u06cc\u200c\u0634\u0648\u062f \u06a9\u0647 \u0633\u0637\u062d \u062f\u0633\u062a\u0631\u0633\u06cc DBA \u0648 \u06cc\u0627 administrator \u0628\u0647 \u0628\u0631\u0646\u0627\u0645\u0647 \u0627\u062e\u062a\u0635\u0627\u0635 \u062f\u0627\u062f\u0647 \u0646\u0634\u0648\u062f. \u062f\u0631 \u0628\u0631\u062e\u06cc \u0627\u0632 \u0634\u0631\u0627\u06cc\u0637\u060c \u0628\u0639\u0636\u06cc \u0627\u0632 \u0628\u0631\u0646\u0627\u0645\u0647 \u0645\u0645\u06a9\u0646 \u0627\u0633\u062a \u0646\u06cc\u0627\u0632 \u0628\u0647 \u0633\u0637\u0648\u062d \u062f\u0633\u062a\u0631\u0633\u06cc \u0628\u06cc\u0634\u062a\u0631\u06cc \u062f\u0627\u0634\u062a\u0647 \u0628\u0627\u0634\u0646\u062f\u060c \u067e\u0633 \u0628\u0627\u06cc\u062f \u0632\u0645\u06cc\u0646\u0647\u200c\u0633\u0627\u0632\u06cc\u200c\u0647\u0627\u06cc \u0645\u0646\u0627\u0633\u0628 \u062a\u0648\u0633\u0637 \u0645\u062a\u062e\u0635\u0635\u0627\u0646 \u0627\u0645\u0646\u06cc\u062a\u06cc \u0627\u0646\u062c\u0627\u0645 \u0634\u0648\u062f \u062a\u0627 \u0628\u062a\u0648\u0627\u0646 \u0646\u06cc\u0627\u0632\u0647\u0627\u06cc \u0628\u0631\u0646\u0627\u0645\u0647 \u0631\u0627 \u0628\u0647 \u0637\u0648\u0631 \u062f\u0642\u06cc\u0642 \u0627\u0631\u0632\u06cc\u0627\u0628\u06cc \u06a9\u0631\u062f.<\/p>\n<p style=\"text-align: right;\">\u0628\u0647 \u0639\u0646\u0648\u0627\u0646 \u0645\u062b\u0627\u0644\u060c \u0632\u0645\u0627\u0646\u06cc \u06a9\u0647 \u0628\u0631\u0646\u0627\u0645\u0647 \u0641\u0642\u0637 \u0646\u06cc\u0627\u0632 \u0628\u0647 \u062f\u0633\u062a\u0631\u0633\u06cc \u062e\u0648\u0627\u0646\u062f\u0646 (Read) \u062f\u0627\u0631\u062f\u060c \u0628\u0627\u06cc\u062f \u0641\u0642\u0637 \u0645\u062c\u0648\u0631 \u062e\u0648\u0627\u0646\u062f\u0646 \u0628\u0647 \u0622\u0646 \u0627\u0639\u0637\u0627 \u0634\u0648\u062f. \u0647\u0645\u0686\u0646\u06cc\u0646 \u0628\u0627\u06cc\u062f \u06a9\u0645\u062a\u0631\u06cc\u0646 \u062f\u0633\u062a\u0631\u0633\u06cc\u200c\u0647\u0627 \u0628\u0647 \u0633\u06cc\u0633\u062a\u0645 \u0639\u0627\u0645\u0644 \u0627\u062c\u0631\u0627 \u06a9\u0646\u0646\u062f\u0647 DBMS \u062f\u0627\u062f\u0647 \u0634\u0648\u062f\u061b \u0646\u0628\u0627\u06cc\u062f \u062d\u0633\u0627\u0628 \u06a9\u0627\u0631\u0628\u0631\u06cc \u0628\u0627 \u062f\u0633\u062a\u0631\u0633\u06cc Root \u0627\u062c\u0631\u0627 \u06a9\u0646\u0646\u062f\u0647 DBMS \u0628\u0627\u0634\u062f.<\/p>\n<p style=\"text-align: right;\">\u0645\u0627 \u0628\u0627 \u0628\u0647 \u062d\u062f\u0627\u0642\u0644 \u0631\u0633\u0627\u0646\u062f\u0646 \u062f\u0633\u062a\u0631\u0633\u06cc\u200c\u0647\u0627 \u0645\u06cc\u200c\u062a\u0648\u0627\u0646\u06cc\u0645 \u062f\u0633\u062a\u0631\u0633\u06cc\u200c \u063a\u06cc\u0631\u0645\u062c\u0627\u0632 \u0628\u0647 \u062f\u0627\u062f\u0647\u200c\u0647\u0627 \u0631\u0627 \u06a9\u0627\u0647\u0634 \u0648 \u0628\u0631\u0646\u0627\u0645\u0647 \u0631\u0627 \u062f\u0631 \u0628\u0631\u0627\u0628\u0631 \u062d\u0645\u0644\u0647 SQL injection \u0645\u062d\u0627\u0641\u0638\u062a \u0646\u0645\u0627\u06cc\u06cc\u0645.<\/p>\n<h3 style=\"text-align: right;\"><span class=\"ez-toc-section\" id=\"%D8%AA%D8%B4%D8%AE%DB%8C%D8%B5_%D8%AD%D9%85%D9%84%D9%87_SQL_injection\"><\/span><strong>\u062a\u0634\u062e\u06cc\u0635 \u062d\u0645\u0644\u0647 <\/strong><strong>SQL injection<\/strong><span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p style=\"text-align: right;\">\u0645\u062a\u062e\u0635\u0635\u0627\u0646 \u0627\u0645\u0646\u06cc\u062a\u06cc \u0628\u0627\u06cc\u062f \u0642\u0648\u0627\u0646\u06cc\u0646\u06cc \u062f\u0631 IDS \u062a\u0648\u0633\u0639\u0647 \u0648 \u067e\u06cc\u0627\u062f\u0647\u200c\u0633\u0627\u0632\u06cc \u06a9\u0646\u0646\u062f \u062a\u0627 \u0628\u0627 \u0627\u0633\u062a\u0641\u0627\u062f\u0647 \u0627\u0632 Regex \u062d\u0645\u0644\u0647 SQL injection \u062a\u0634\u062e\u06cc\u0635 \u062f\u0627\u062f\u0647 \u0634\u0648\u062f. \u0622\u0646\u200c\u0647\u0627 \u0628\u0627\u06cc\u062f \u0627\u0632 Regular expressions \u0628\u0647 \u0645\u0646\u0638\u0648\u0631 \u062a\u0634\u062e\u06cc\u0635 \u06a9\u0627\u0631\u06a9\u062a\u0631 \u0648 \u06cc\u0627 \u0639\u0628\u0627\u0631\u062a\u200c\u0647\u0627\u06cc \u062a\u0632\u0631\u06cc\u0642 SQL \u0628\u0647\u0631\u0647 \u06af\u06cc\u0631\u0646\u062f. \u06a9\u0627\u0631\u06a9\u062a\u0631\u200c\u0647\u0627\u06cc \u0645\u0627\u0646\u0646\u062f \u0646\u0642\u0644 \u0642\u0648\u0644 \u0648\u0627\u062d\u062f (<code>'<\/code>) \u00a0\u0648 \u06cc\u0627 \u062f\u0648 \u062e\u0637 \u062a\u06cc\u0631\u0647 (<code>--<\/code>). \u0644\u06cc\u0633\u062a\u06cc \u0627\u0632 Regex \u0647\u0627\u06cc \u0645\u0648\u0631\u062f \u0646\u06cc\u0627\u0632 \u062a\u0634\u062e\u06cc\u0635 \u062d\u0645\u0644\u0647 SQL injection \u0631\u0627 \u062f\u0631 \u0632\u06cc\u0631 \u0645\u0634\u0627\u0647\u062f\u0647 \u0645\u06cc\u200c\u0646\u0645\u0627\u06cc\u06cc\u062f.<\/p>\n<table class=\" alignright\">\n<tbody>\n<tr>\n<td width=\"191\">\u062a\u0648\u0636\u06cc\u062d<\/td>\n<td width=\"192\">\u06a9\u0627\u0631\u06a9\u062a\u0631<\/td>\n<\/tr>\n<tr>\n<td width=\"191\">\u06a9\u0627\u0631\u06a9\u062a\u0631 \u0646\u0642\u0644 \u0642\u0648\u0644 \u0648\u0627\u062d\u062f ( \u2018 )<\/td>\n<td width=\"192\">&#8216;\\<\/td>\n<\/tr>\n<tr>\n<td width=\"191\">\u0639\u0645\u0644\u06af\u0631 or<\/td>\n<td width=\"192\">|<\/td>\n<\/tr>\n<tr>\n<td width=\"191\">\u0645\u0639\u0627\u062f\u0644 HEX \u06a9\u0627\u0631\u06a9\u062a\u0631 \u0646\u0642\u0644 \u0642\u0648\u0644 \u0648\u0627\u062d\u062f<\/td>\n<td width=\"192\">%27\\<\/td>\n<\/tr>\n<tr>\n<td width=\"191\">\u062e\u0637 \u062a\u06cc\u0631\u0647 \u062f\u0648\u062a\u0627\u06cc\u06cc<\/td>\n<td width=\"192\">-\\-\\<\/td>\n<\/tr>\n<tr>\n<td width=\"191\">\u0634\u0627\u0631\u067e \u06cc\u0627 round character<\/td>\n<td width=\"192\">#<\/td>\n<\/tr>\n<tr>\n<td width=\"191\">\u0645\u0639\u0627\u062f\u0644 HEX \u06a9\u0627\u0631\u06a9\u062a\u0631 \u0634\u0627\u0631\u067e<\/td>\n<td width=\"192\">%23\\<\/td>\n<\/tr>\n<tr>\n<td width=\"191\">\u0639\u062f\u0645 \u062d\u0633\u0627\u0633\u06cc\u062a \u0628\u0647 \u0628\u0632\u0631\u06af \u0648 \u06a9\u0648\u0686\u06a9<\/td>\n<td width=\"192\">i<\/td>\n<\/tr>\n<tr>\n<td width=\"191\">\u0631\u062f \u06a9\u0631\u062f\u0646 \u0641\u0648\u0627\u0635\u0644 \u062f\u0631 \u0627\u0644\u06af\u0648<\/td>\n<td width=\"192\">x<\/td>\n<\/tr>\n<tr>\n<td width=\"191\">\u0645\u0639\u0627\u062f\u0644 HEX \u06a9\u0627\u0631\u06a9\u062a\u0631 \u0645\u0633\u0627\u0648\u06cc ( = )<\/td>\n<td width=\"192\">%3D\\<\/td>\n<\/tr>\n<tr>\n<td width=\"191\">\u0645\u0639\u0627\u062f\u0644 HEX \u06a9\u0627\u0631\u06a9\u062a\u0631 \u0646\u0642\u0637\u0647 \u0648\u06cc\u0631\u06af\u0648\u0644 ( ; )<\/td>\n<td width=\"192\">%3B\\<\/td>\n<\/tr>\n<tr>\n<td width=\"191\">\u0645\u0639\u0627\u062f\u0644 HEX \u06a9\u0627\u0631\u06a9\u062a\u0631 o<\/td>\n<td width=\"192\">%6F\\<\/td>\n<\/tr>\n<tr>\n<td width=\"191\">\u0645\u0639\u0627\u062f\u0644 HEX \u06a9\u0627\u0631\u06a9\u062a\u0631 O<\/td>\n<td width=\"192\">%4F\\<\/td>\n<\/tr>\n<tr>\n<td width=\"191\">\u0645\u0639\u0627\u062f\u0644 HEX \u06a9\u0627\u0631\u06a9\u062a\u0631 r<\/td>\n<td width=\"192\">%72\\<\/td>\n<\/tr>\n<tr>\n<td width=\"191\">\u0645\u0639\u0627\u062f\u0644 HEX \u06a9\u0627\u0631\u06a9\u062a\u0631 R<\/td>\n<td width=\"192\">%52\\<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<p style=\"text-align: right;\">\u0645\u062a\u062e\u0635\u0635\u0627\u0646 \u0627\u0645\u0646\u06cc\u062a\u06cc \u0642\u0627\u062f\u0631\u0646\u062f \u0628\u0627 \u0627\u0633\u062a\u0641\u0627\u062f\u0647 \u0627\u0632 \u062c\u0633\u062a\u062c\u0648 \u0628\u0627 \u0631\u0648\u0634 Regex\u060c \u06a9\u0627\u0631\u06a9\u062a\u0631 \u0648 \u06cc\u0627 \u0639\u0628\u0627\u0631\u0627\u062a \u062d\u0645\u0644\u0627\u062a SQL injection \u0631\u0627 \u062a\u0634\u062e\u06cc\u0635 \u062f\u0647\u0646\u062f.<\/p>\n<h4><strong>Regular expressions \u0628\u0647 \u0645\u0646\u0638\u0648\u0631 \u062a\u0634\u062e\u06cc\u0635 \u062d\u0645\u0644\u0647 <\/strong><strong>SQL injection<\/strong><\/h4>\n<pre style=\"direction: ltr; text-align: left;\">\/(\\\u2019)|(\\%27)|(\\-\\-)|(#)|(\\%23) \/ix<\/pre>\n<p style=\"text-align: right;\">\u06cc\u06a9 \u0645\u062a\u062e\u0635\u0635 \u0627\u0645\u0646\u06cc\u062a\u06cc \u0628\u0627\u06cc\u062f \u0628\u0627 \u0627\u0633\u062a\u0641\u0627\u062f\u0647 \u0627\u0632 Regular expressions\u060c \u0639\u0628\u0627\u0631\u0627\u062a\u06cc \u0647\u0645\u0686\u0648\u0646 \u0646\u0642\u0644 \u0642\u0648\u0644 \u0648\u0627\u062d\u062f (<code>'<\/code>) \u06cc\u0627 \u0645\u0639\u0627\u062f\u0644 Hex \u0622\u0646 \u0631\u0627 \u062f\u0631 \u062f\u0631\u062e\u0648\u0627\u0633\u062a\u200c\u0647\u0627\u06cc \u062f\u0631\u06cc\u0627\u0641\u062a\u06cc \u062a\u0634\u062e\u06cc\u0635 \u062f\u0647\u0646\u062f\u061b \u0622\u0646\u200c\u0647\u0627 \u0628\u0627\u06cc\u062f \u0628\u062f\u0646\u0628\u0627\u0644 \u062e\u0637 \u062a\u06cc\u0631\u0647\u200c\u0647\u0627\u06cc \u062f\u0648\u062a\u0627\u06cc\u06cc (<code>--<\/code>) \u0628\u0627\u0634\u0646\u062f\u061b \u0647\u0645\u0686\u0646\u06cc\u0646 \u062f\u0631 \u0628\u0639\u0636\u06cc \u0627\u0632 \u0633\u0631\u0648\u0631\u200c\u0647\u0627\u06cc SQL \u0646\u06cc\u0627\u0632 \u0627\u0633\u062a \u06a9\u0647 \u06a9\u0627\u0631\u06a9\u062a\u0631 \u0634\u0627\u0631\u067e (<code>#<\/code>) \u062a\u0634\u062e\u06cc\u0635 \u062f\u0627\u062f\u0647 \u0634\u0648\u062f.<\/p>\n<p style=\"text-align: right;\">\u0647\u0645\u0686\u0646\u06cc\u0646 \u06cc\u06a9 \u0645\u062a\u062e\u0635\u0635 \u0627\u0645\u0646\u06cc\u062a\u06cc \u0628\u0627\u06cc\u062f \u0628\u0627 \u0627\u0633\u062a\u0641\u0627\u062f\u0647 \u0627\u0632 Regex \u062f\u0631 \u06af\u0632\u0627\u0631\u0634\u0627\u062a \u0628\u062f\u0633\u062a \u0622\u0645\u062f\u0647 \u0627\u0632 \u0627\u0628\u0632\u0627\u0631\u0647\u0627\u06cc \u06a9\u0646\u062a\u0631\u0644 \u0627\u0645\u0646\u06cc\u062a \u0645\u0627\u0646\u0646\u062f IDS \u06cc\u0627 WAF \u0628\u0631\u0627\u06cc \u06a9\u0634\u0641 \u062d\u0645\u0644\u0647 SQL injection \u062c\u0633\u062a\u062c\u0648 \u0646\u0645\u0627\u06cc\u062f. \u0645\u062a\u0646 \u0632\u06cc\u0631 \u06af\u0632\u0627\u0631\u0634 \u0628\u062f\u0633\u062a \u0622\u0645\u062f\u0647 \u0627\u0632 \u06cc\u06a9 IDS \u06a9\u0647 \u062a\u0648\u0633\u0637 \u0627\u0628\u0632\u0627\u0631 \u0627\u0646\u0627\u0644\u06cc\u0632 log\u060c \u0628\u0627 \u0646\u0627\u0645 Snort \u0627\u0633\u062a\u062e\u0631\u0627\u062c \u0634\u062f\u0647 \u0627\u0633\u062a\u060c \u0645\u06cc\u200c\u0628\u0627\u0634\u062f.<\/p>\n<pre style=\"direction: ltr; text-align: left;\">alart tip $EXTERNAL_NET any -&gt; $HTTP_SERVERS $HTTP_PORTS(msg: \u201cSQL Injection - Paranoid\";\r\n\r\nflow: to_server, established;\r\n\r\nuricontent: \u201c.pl\u201d;pcre:\u201d\/(\\\u2019) | (\\%27)|(\\-\\-) | (#) | (\\%23) \/ix\u201d;\r\n\r\nclasstype: Web-application-attack;\r\n\r\nsid:9099; rev:5;)<\/pre>\n<p style=\"text-align: right;\">\u062a\u062c\u0632\u06cc\u0647 \u0648 \u062a\u062d\u0644\u06cc\u0644 \u06af\u0632\u0627\u0631\u0634 \u0645\u0630\u06a9\u0648\u0631 \u0628\u0647 \u0634\u0631\u062d \u0632\u06cc\u0631 \u0627\u0633\u062a.<\/p>\n<p style=\"text-align: right;\">\u0648\u06cc\u0698\u06af\u06cc <code>alert<\/code> \u0648 \u0645\u062d\u062a\u0648\u0627\u06cc \u0622\u0646 (\u062e\u0637 \u0627\u0648\u0644) \u0646\u0634\u0627\u0646 \u0645\u06cc\u200c\u062f\u0647\u062f \u06a9\u0647 Log \u0645\u0630\u06a9\u0648\u0631 \u062a\u0648\u0633\u0637 IDS\u060c \u0632\u0645\u0627\u0646\u06cc \u0627\u06cc\u062c\u0627\u062f \u0634\u062f\u0647 \u06a9\u0647 \u0627\u0645\u0636\u0627\u06cc \u06cc\u06a9 \u062d\u0645\u0644\u0647\u200c \u062f\u0631 \u062f\u0631\u062e\u0648\u0627\u0633\u062a HTTP \u062f\u0631\u06cc\u0627\u0641\u062a\u06cc\u060c \u062a\u0634\u062e\u06cc\u0635 \u062f\u0627\u062f\u0647 \u0634\u062f. \u0639\u0628\u0627\u0631\u062a <code>TCP<\/code> \u0628\u0647 \u0645\u0639\u0646\u06cc \u0627\u0633\u062a\u0641\u0627\u062f\u0647 \u0627\u0632 \u067e\u0631\u062a\u06a9\u0644 TCP \u0648 <code>EXTERNAL_NET<\/code> \u0628\u0647 \u0645\u0639\u0646\u06cc \u062e\u0627\u0631\u062c\u06cc \u0628\u0648\u062f\u0646 (\u062e\u0627\u0631\u062c \u0627\u0632 \u0631\u0646\u062c IP \u0647\u0627\u06cc \u0634\u0628\u06a9\u0647) IP \u0645\u0634\u062a\u0631\u06cc \u062f\u0631 \u062f\u0631\u062e\u0648\u0627\u0633\u062a \u062f\u0631\u06cc\u0627\u0641\u062a\u06cc \u0645\u06cc\u200c\u0628\u0627\u0634\u062f\u061b \u0639\u0645\u0644\u06af\u0631 <code>&lt;-<\/code> \u0627\u062c\u0627\u0632\u0647 \u062a\u0641\u06a9\u06cc\u06a9 \u0622\u062f\u0631\u0633 \u0645\u0628\u062f\u0627 \u0648 \u0645\u0642\u0635\u062f \u0631\u0627 \u0645\u06cc\u200c\u062f\u0647\u062f\u061b <code>HTTP_SERVER$<\/code> \u0645\u062a\u063a\u06cc\u0631\u06cc \u0627\u0633\u062a \u06a9\u0647 \u062a\u0639\u062f\u0627\u062f \u0648\u0628 \u0633\u0631\u0648\u0631\u0647\u0627\u06cc \u06cc\u06a9 \u0633\u0627\u0632\u0645\u0627\u0646 \u0631\u0627 \u0646\u0634\u0627\u0646 \u0645\u06cc\u200c\u062f\u0647\u062f\u061b <code>HTTP_PORTS$<\/code> \u0646\u0634\u0627\u0646 \u062f\u0647\u0646\u062f\u0647 \u067e\u0648\u0631\u062a\u200c\u0647\u0627\u06cc \u0631\u0627\u06cc\u062c \u0645\u0648\u0631\u062f \u0627\u0633\u062a\u0641\u0627\u062f\u0647 \u0628\u0631\u0627\u06cc \u062a\u0631\u0627\u0641\u06cc\u06a9\u200c\u0647\u0627\u06cc HTTP \u0627\u0633\u062a \u0645\u0627\u0646\u0646\u062f 80 \u06cc\u0627 8080\u061b <code>:msg<\/code> \u0628\u0647 \u067e\u06cc\u0627\u0645 \u0627\u06cc\u0646 Log \u0627\u0634\u0627\u0631\u0647 \u062f\u0627\u0631\u062f\u061b \u0648\u06cc\u0698\u06af\u06cc <code>Flow<\/code> \u062c\u0647\u062a \u062a\u0631\u0627\u0641\u06cc\u06a9 \u0631\u0627 \u0645\u0634\u062e\u0635 \u0645\u06cc\u200c\u06a9\u0646\u062f \u0648 \u0648\u06cc\u0698\u06af\u06cc <code>established<\/code> \u0648 <code>\"uricontent:\".pl<\/code> \u0628\u0647 \u062a\u0631\u062a\u06cc\u0628 \u0646\u0634\u0627\u0646 \u062f\u0647\u0646\u062f\u0647 \u0647\u0634\u062f\u0627\u0631\u06cc\u060c \u0641\u0642\u0637 \u062f\u0631 \u0645\u0648\u0631\u062f \u0627\u062a\u0635\u0627\u0644 TCP \u0648 \u0645\u062d\u062a\u0648\u0627\u06cc URI \u0645\u0628\u062a\u0646\u06cc \u0628\u0631 \u0627\u0633\u06a9\u0631\u06cc\u067e\u062a prel \u0645\u06cc\u200c\u0628\u0627\u0634\u062f.<\/p>\n<h4><strong>Regular expressions<\/strong><strong>\u00a0\u0627\u0635\u0644\u0627\u062d \u0634\u062f\u0647 \u0628\u0647 \u0645\u0646\u0638\u0648\u0631 \u062a\u0634\u062e\u06cc\u0635 \u062d\u0645\u0644\u0647 <\/strong><strong>SQL injection<\/strong><\/h4>\n<pre style=\"direction: ltr; text-align: left;\">\/((\\%3D) | (=) ) [^\\n]* ((\\%27) | (\\')| (\\-\\-)| (\\%3B) | (;)) \/ix<\/pre>\n<p style=\"text-align: right;\">\u0645\u062a\u062e\u062a\u0635\u0635\u0627\u0646 \u0627\u0645\u0646\u06cc\u062a\u06cc \u0628\u0627\u06cc\u062f \u0628\u0627 \u0627\u0633\u062a\u0641\u0627\u062f\u0647 \u0627\u0632 Regex \u0628\u0627\u0644\u0627\u060c \u0648\u062c\u0648\u062f \u06cc\u0627 \u0639\u062f\u0645 \u0648\u062c\u0648\u062f \u06a9\u0627\u0631\u06a9\u062a\u0631 \u0645\u0633\u0627\u0648\u06cc \u0631\u0627 \u062f\u0631 \u062f\u0631\u062e\u0648\u0627\u0633\u062a \u0628\u0631\u0631\u0633\u06cc \u0646\u0645\u0627\u06cc\u0646\u062f. \u0647\u0645\u0686\u0646\u06cc\u0646 \u0639\u0628\u0627\u0631\u062a <code>*[n\\^]<\/code> \u0628\u0647 \u0634\u0627\u0645\u0644 \u0628\u0648\u062f\u0646 \u06a9\u0627\u0631\u06a9\u062a\u0631\u0647\u0627\u06cc\u06cc \u063a\u06cc\u0631 \u06a9\u0627\u0631\u06a9\u062a\u0631 <code>n\\<\/code> (\u062e\u0637 \u062c\u062f\u06cc\u062f) \u0627\u0634\u0627\u0631\u0647 \u062f\u0627\u0631\u062f \u0648 \u062f\u0631 \u0627\u062f\u0627\u0645\u0647 \u06a9\u0627\u0631\u06a9\u062a\u0631\u0647\u0627\u06cc \u0646\u0642\u0644 \u0642\u0648\u0644 \u0648\u0627\u062d\u062f (<code>'<\/code>)\u060c \u062e\u0637 \u062a\u06cc\u0631\u0647 \u062f\u0648\u062a\u0627\u06cc\u06cc (<code>--<\/code>) \u0648 \u0646\u0642\u0637\u0647 \u0648\u06cc\u0631\u06af\u0648\u0644 (<code>;<\/code>) \u0628\u0631\u0631\u0633\u06cc \u0645\u06cc\u200c\u0634\u0648\u0646\u062f<\/p>\n<h4><strong>Regular expressions<\/strong><strong> \u0628\u0647 \u0645\u0646\u0638\u0648\u0631 \u062a\u0634\u062e\u06cc\u0635 \u062d\u0645\u0644\u0647 <\/strong><strong>SQL injection<\/strong><strong> \u0645\u0639\u0645\u0648\u0644\u06cc (<\/strong><strong>or<\/strong><strong>)<\/strong><\/h4>\n<pre style=\"direction: ltr; text-align: left;\">\/\\\/w*((\\%27) | (\u2018)) ((\\%6F) |o| (\\%4F)) ((\\%72) |r| (\\%52)) \/ix<\/pre>\n<p style=\"text-align: right;\">\u0645\u062a\u062e\u0635\u0635\u0627\u0646 \u0627\u0645\u0646\u06cc\u062a\u06cc \u0628\u0627\u06cc\u062f \u0628\u0627 \u0627\u0633\u062a\u0641\u0627\u062f\u0647 \u0627\u0632 regular expressions \u0628\u0627\u0644\u0627 \u0639\u062f\u0645 \u0648\u062c\u0648\u062f \u06cc\u0627 \u0648\u062c\u0648\u062f \u0686\u0646\u062f\u06cc\u0646 \u06a9\u0627\u0631\u06a9\u062a\u0631 \u0627\u0644\u0641\u0628\u0627\u06cc\u06cc\u060c \u0639\u062f\u062f\u06cc \u06cc\u0627 \u062e\u0627\u0635 \u0631\u0627 \u06a9\u0647 \u0645\u06cc\u200c\u062a\u0648\u0627\u0646\u062f \u062f\u0631 \u062d\u0645\u0644\u0647 \u0646\u0642\u0634 \u062f\u0627\u0634\u062a\u0647 \u0628\u0627\u0634\u062f\u060c \u0628\u0631\u0631\u0633\u06cc \u0646\u0645\u0627\u06cc\u0646\u062f. \u06a9\u0627\u0631\u06a9\u062a\u0631 \u0646\u0642\u0644 \u0642\u0648\u0644 \u0648\u0627\u062d\u062f (<code>'<\/code>) \u06cc\u0627 \u0645\u0639\u0627\u062f\u0644 HEX \u0622\u0646 \u062a\u0648\u0633\u0637 \u0639\u0628\u0627\u0631\u062a <code>((') | (27%\\))<\/code> \u0628\u0631\u0631\u0633\u06cc \u0645\u06cc\u200c\u0634\u0648\u062f \u0648 \u0647\u0645\u0686\u0646\u06cc\u0646 \u0628\u0627\u0642\u06cc \u0639\u0628\u0627\u0631\u062a\u060c \u06a9\u0644\u0645\u0647 <code>or<\/code> ( <code>or<\/code> \u0648 <code>Or<\/code> \u0648 <code>oR<\/code> \u0648 <code>OR<\/code> ) \u0648 \u0645\u0639\u0627\u062f\u0644 \u0647\u0627\u06cc \u0622\u0646 \u0631\u0627 \u0628\u0631\u0631\u0633\u06cc \u0645\u06cc\u200c\u0646\u0645\u0627\u06cc\u062f.<\/p>\n<h4><strong>Regular expressions<\/strong><strong> \u0628\u0647 \u0645\u0646\u0638\u0648\u0631 \u062a\u0634\u062e\u06cc\u0635 \u062d\u0645\u0644\u0647 <\/strong><strong>SQL injection<\/strong><strong> \u0628\u0627 \u06a9\u0644\u0645\u0647 \u06a9\u0644\u06cc\u062f\u06cc <\/strong><strong>UNION<\/strong><\/h4>\n<p style=\"text-align: right;\">\u06cc\u06a9\u06cc \u0627\u0632 \u0627\u0646\u0648\u0627\u0639 \u062d\u0645\u0644\u0627\u062a SQL injection \u062d\u0645\u0644\u0647 UNION-based SQL injection \u0645\u0639\u0631\u0641\u06cc \u0634\u062f \u06a9\u0647 \u062f\u0631 \u0622\u0646 \u06a9\u0644\u0645\u0647 \u06a9\u0644\u06cc\u062f\u06cc UNION \u0645\u0648\u0631\u062f \u0627\u0633\u062a\u0641\u0627\u062f\u0647 \u0642\u0631\u0627\u0631 \u0645\u06cc\u200c\u06af\u06cc\u0631\u062f. \u0645\u062a\u062e\u0635\u0635\u0627\u0646 \u0627\u0645\u0646\u06cc\u062a\u06cc \u0628\u0627\u06cc\u062f \u0628\u062a\u0648\u0627\u0646\u0646\u062f \u0628\u0627 \u0627\u0633\u062a\u0641\u0627\u062f\u0647 \u0627\u0632 Regex \u0627\u06cc\u0646 \u062d\u0645\u0644\u0627\u062a \u0631\u0627 \u062a\u0634\u062e\u06cc\u0635 \u062f\u0647\u0646\u062f. Regex \u0632\u06cc\u0631 \u0628\u0631\u0627\u06cc \u062a\u0634\u062e\u06cc\u0635 \u06a9\u0648\u0626\u0631\u06cc\u200c\u0647\u0627\u06cc SQL \u06a9\u0647 \u062d\u0627\u0648\u06cc \u06a9\u0644\u0645\u0647 \u06a9\u0644\u06cc\u062f\u06cc UNION \u0647\u0633\u062a\u0646\u062f\u060c\u00a0 \u0645\u0648\u0631\u062f \u0627\u0633\u062a\u0641\u0627\u062f\u0647 \u0642\u0631\u0627\u0631 \u0645\u06cc\u200c\u06af\u06cc\u0631\u062f.<\/p>\n<pre style=\"direction: ltr; text-align: left;\">\/((\\%27)|(\\\u2019))union\/ix<\/pre>\n<p style=\"text-align: right;\">\u062f\u0631 \u0635\u0648\u0631\u062a \u0627\u0633\u062a\u0641\u0627\u062f\u0647 \u0627\u0632 \u0627\u06cc\u0646 \u0639\u0628\u0627\u0631\u062a\u060c \u06a9\u0627\u0631\u06a9\u062a\u0631 \u0646\u0642\u0644 \u0642\u0648\u0644 \u0648\u0627\u062d\u062f ( \u2018 ) \u0648 \u0645\u0639\u0627\u062f\u0644 HEX \u0622\u0646 \u0648 \u0633\u067e\u0633 \u062f\u0631 \u0627\u062f\u0627\u0645\u0647 \u06a9\u0644\u0645\u0647 \u06a9\u0644\u06cc\u062f\u06cc union \u0645\u0648\u0631\u062f \u0628\u0631\u0631\u0633\u06cc \u0642\u0631\u0627\u0631 \u0645\u06cc\u200c\u06af\u06cc\u0631\u062f. \u0645\u062a\u062e\u0635\u0635\u0627\u0646 \u0627\u0645\u0646\u06cc\u062a\u06cc \u0628\u0627\u06cc\u062f \u0628\u0627 \u0627\u0633\u062a\u0641\u0627\u062f\u0647 \u0627\u0632 \u0639\u0628\u0627\u0631\u062a\u06cc \u0645\u0634\u0627\u0628\u0647 \u0648\u062c\u0648\u062f \u06a9\u0644\u0645\u0627\u062a\u06cc \u06a9\u0644\u06cc\u062f\u06cc \u062f\u06cc\u06af\u0631 \u0645\u0627\u0646\u0646\u062f insert\u060c select\u060c delete\u060c \u0648 drop \u0631\u0627 \u0645\u0648\u0631\u062f \u0628\u0631\u0631\u0633\u06cc \u0642\u0631\u0627\u0631 \u062f\u0647\u0646\u062f \u062a\u0627 \u0628\u062a\u0648\u0627\u0646\u0646\u062f \u0627\u0632 \u062d\u0645\u0644\u0647 SQL injection \u062c\u0644\u0648\u06af\u06cc\u0631\u06cc \u0646\u0645\u0627\u06cc\u0646\u062f.<\/p>\n<h4><strong>Regex<\/strong><strong> \u0628\u0631\u0627\u06cc \u062a\u0634\u062e\u06cc\u0635 \u062d\u0645\u0644\u0647 <\/strong><strong>SQL injection<\/strong><strong> \u0631\u0648\u06cc <\/strong><strong>MS SQL Server<\/strong><\/h4>\n<p style=\"text-align: right;\">\u062f\u0631 \u0647\u0631 \u0645\u0631\u062d\u0644\u0647\u200c\u0627\u06cc \u0627\u0632 \u062d\u0645\u0644\u0647\u060c \u0627\u06af\u0631 \u0646\u0641\u0648\u0630\u06af\u0631 \u06a9\u0634\u0641 \u06a9\u0646\u062f \u06a9\u0647 \u0628\u0631\u0646\u0627\u0645\u0647 \u06a9\u0627\u0631\u0628\u0631\u062f\u06cc \u0628\u0647 \u062d\u0645\u0644\u0647 SQL injection \u0622\u0633\u06cc\u0628 \u067e\u0630\u06cc\u0631 \u0627\u0633\u062a \u0648 \u0647\u0645\u0686\u0646\u06cc\u0646 \u067e\u0627\u06cc\u06af\u0627\u0647 \u062f\u0627\u062f\u0647 \u0645\u062a\u0635\u0644 \u0634\u062f\u0647 \u0628\u0647 \u0648\u0628 \u0633\u0631\u0648\u0631 \u0627\u0632 \u0646\u0648\u0639 MS SQL Server \u0627\u0633\u062a\u060c \u0627\u0648 \u062e\u0648\u0627\u0647\u062f \u062a\u0648\u0627\u0646\u0633\u062a \u062d\u062a\u06cc \u0627\u0632 \u067e\u06cc\u0686\u06cc\u062f\u0647\u200c\u062a\u0631\u06cc\u0646 \u06a9\u0648\u0626\u0631\u06cc\u200c\u0647\u0627\u06cc \u062d\u0627\u0648\u06cc stored procedures \u0647\u0627 \u06cc\u0627 extended procedures \u0647\u0627 \u0627\u0633\u062a\u0641\u0627\u062f\u0647 \u06a9\u0646\u062f.<\/p>\n<p style=\"text-align: right;\">\u0627\u0648 \u062a\u0644\u0627\u0634 \u062e\u0648\u0627\u0647\u062f \u06a9\u0631\u062f \u062a\u0627 \u0627\u0632 extended procedures \u0647\u0627\u06cc\u06cc \u0645\u0627\u0646\u0646\u062f xp_cmdshell\u060c xp_regread \u0648 xp_regwrite \u0628\u0631\u0627\u06cc \u0627\u062c\u0631\u0627\u06cc \u062f\u0633\u062a\u0648\u0631\u0627\u062a \u0633\u06cc\u0633\u062a\u0645 \u0639\u0627\u0645\u0644\u06cc \u0627\u0632 \u0637\u0631\u06cc\u0642 \u0633\u0631\u0648\u0631 SQL \u0628\u0647\u0631\u0647 \u06af\u06cc\u0631\u062f.<\/p>\n<pre style=\"direction: ltr; text-align: left;\">\/exec(\\s|\\+)+(s|x)p\\w+\/ix<\/pre>\n<p style=\"text-align: right;\">\u0645\u062a\u062e\u0635\u0635\u0627\u0646 \u0627\u0645\u0646\u06cc\u062a\u06cc \u0628\u0627\u06cc\u062f \u0628\u0627 \u0627\u0633\u062a\u0641\u0627\u062f\u0647 \u0627\u0632 Regex \u0628\u0627\u0644\u0627 \u06a9\u0644\u0645\u0647 \u06a9\u0644\u06cc\u062f\u06cc exec\u060c \u0641\u0636\u0627\u0647\u0627\u06cc \u062e\u0627\u0644\u06cc (\u06cc\u0627 \u0645\u0639\u0627\u062f\u0644 HEX \u0622\u0646)\u060c \u062a\u0631\u06a9\u06cc\u0628 \u062d\u0631\u0648\u0641 xp \u0648 sp \u0628\u0647 \u0645\u0646\u0638\u0648\u0631 \u0628\u0631\u0631\u0633\u06cc \u0628\u0631\u0627\u06cc extended procedures\u0647\u0627 \u0648 stored procedures\u0647\u0627 \u0648 \u062f\u0631 \u0646\u0647\u0627\u06cc\u062a \u06a9\u0627\u0631\u06a9\u062a\u0631\u0647\u0627\u06cc \u0627\u0644\u0641\u0628\u0627\u06cc\u06cc\u060c \u0627\u0639\u062f\u0627\u062f \u0648 \u06a9\u0627\u0631\u06a9\u062a\u0631 underscore (<code>_<\/code>) \u0631\u0627 \u0645\u0648\u0631\u062f \u0628\u0631\u0631\u0633\u06cc \u0642\u0631\u0627\u0631 \u062f\u0647\u0646\u062f.<\/p>\n<p>&nbsp;<\/p>\n<h2><span class=\"ez-toc-section\" id=\"%D8%AC%D9%85%D8%B9_%D8%A8%D9%86%D8%AF%DB%8C_%D9%86%D9%87%D8%A7%DB%8C%DB%8C\"><\/span><strong>\u062c\u0645\u0639 \u0628\u0646\u062f\u06cc \u0646\u0647\u0627\u06cc\u06cc<\/strong><span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>\u062f\u0631 \u0627\u06cc\u0646 \u0646\u0648\u0634\u062a\u0627\u0631\u060c \u062d\u0645\u0644\u0647 SQL injection \u0627\u0632 \u062f\u0633\u062a\u0647 \u062d\u0645\u0644\u0627\u062a \u062a\u0632\u0631\u06cc\u0642 \u06a9\u062f \u06a9\u0647 \u0628\u06cc\u0634\u062a\u0631\u06cc\u0646 \u0645\u062d\u0628\u0648\u0628\u06cc\u062a \u0631\u0627 \u062f\u0631 \u0645\u06cc\u0627\u0646 \u0647\u06a9\u0631\u0647\u0627 \u062f\u0627\u0631\u062f\u060c \u0645\u0648\u0631\u062f \u0628\u0631\u0631\u0633\u06cc \u0642\u0631\u0627\u0631 \u062f\u0627\u062f\u06cc\u0645. \u0628\u0627 \u0646\u06af\u0627\u0647\u06cc \u0628\u0647 \u0645\u0641\u0627\u0647\u06cc\u0645 \u0627\u0648\u0644\u06cc\u0647 \u0648 \u0627\u0646\u0648\u0627\u0639 \u0627\u06cc\u0646 \u062d\u0645\u0644\u0647 \u062f\u0631\u0645\u06cc\u0627\u0628\u06cc\u0645 \u06a9\u0647 \u0646\u0641\u0648\u0630\u06af\u0631 \u0642\u0627\u062f\u0631 \u0627\u0633\u062a \u0628\u0627 \u0633\u0627\u062f\u0647\u200c\u200c\u200c\u062a\u0631\u06cc\u0646 \u062a\u0631\u0641\u0646\u062f\u0647\u0627\u060c \u0628\u0631\u0646\u0627\u0645\u0647 \u0631\u0627 \u062f\u0648\u0631 \u0632\u062f\u0647 \u0648 \u0627\u0632 \u0645\u0646\u0637\u0642 \u0628\u0631\u0646\u0627\u0645\u0647 \u0628\u0631 \u0639\u0644\u06cc\u0647 \u062e\u0648\u062f\u0634 \u0627\u0633\u062a\u0641\u0627\u062f\u0647 \u0646\u0645\u0627\u06cc\u062f \u062a\u0627 \u0642\u0627\u062f\u0631 \u0628\u0627\u0634\u062f \u0627\u0637\u0644\u0627\u0639\u0627\u062a\u06cc \u0631\u0627 \u0627\u0632 \u067e\u0627\u06cc\u06af\u0627\u0647 \u062f\u0627\u062f\u0647 \u062e\u0627\u0631\u062c \u0646\u0645\u0627\u06cc\u062f \u06cc\u0627 \u0639\u0645\u0644\u06cc\u200c \u062e\u0627\u0631\u062c \u0627\u0632 \u0633\u0637\u062d \u062f\u0633\u062a\u0631\u0633\u06cc \u062e\u0648\u062f \u0627\u0646\u062c\u0627\u0645 \u062f\u0647\u062f. \u0634\u0645\u0627 \u0642\u0627\u062f\u0631 \u0646\u062e\u0648\u0627\u0647\u06cc\u062f \u0628\u0648\u062f \u067e\u0633 \u0627\u0632 \u0648\u0642\u0648\u0639\u060c \u062e\u0633\u0627\u0631\u0627\u062a \u0646\u0627\u0634\u06cc \u0627\u0632 \u0627\u06cc\u0646 \u062d\u0645\u0644\u0647 \u0631\u0627 \u062c\u0628\u0631\u0627\u0646 \u06a9\u0646\u06cc\u062f \u0628\u0646\u0627\u0628\u0631\u0627\u06cc\u0646 \u0628\u0647\u062a\u0631\u06cc\u0646 \u0634\u06cc\u0648\u0647 \u0628\u0631\u0627\u06cc \u0639\u062f\u0645 \u067e\u0631\u062f\u0627\u062e\u062a \u0632\u06cc\u0627\u0646\u060c \u0627\u062c\u0631\u0627\u06cc \u0633\u06cc\u0627\u0633\u062a\u200c\u0647\u0627 \u0648 \u062f\u0633\u062a\u0648\u0631\u0627\u0644\u0639\u0645\u0644\u200c\u0647\u0627\u06cc \u0627\u0645\u0646\u06cc\u062a\u06cc\u060c \u067e\u06cc\u0634 \u0627\u0632 \u0648\u0642\u0648\u0639 \u062d\u0645\u0644\u0647 \u0627\u0633\u062a.<br \/>\n\u0647\u0645\u0627\u0646\u0637\u0648\u0631 \u06a9\u0647 \u0622\u0633\u06cc\u0628 \u067e\u0630\u06cc\u0631\u06cc SQL injection \u0628\u0647 \u0631\u0627\u062d\u062a\u06cc \u0627\u06cc\u062c\u0627\u062f \u0645\u06cc\u200c\u0634\u0648\u062f\u060c \u0645\u06cc\u200c\u062a\u0648\u0627\u0646 \u0628\u0647 \u0631\u0627\u062d\u062a\u06cc \u0627\u0632 \u0648\u0642\u0648\u0639 \u0622\u0646 \u062c\u0644\u0648\u06af\u06cc\u0631\u06cc \u0646\u0645\u0648\u062f. \u0641\u0642\u0637 \u06a9\u0627\u0641\u06cc \u0627\u0633\u062a \u06a9\u0647 \u0647\u0646\u06af\u0627\u0645 \u062a\u0648\u0633\u0639\u0647 \u0628\u0631\u0646\u0627\u0645\u0647 \u0628\u0647 \u0645\u0648\u0627\u0631\u062f \u0627\u0645\u0646\u06cc\u062a\u06cc \u0630\u06a9\u0631 \u0634\u062f\u0647 \u067e\u0631\u062f\u0627\u062e\u062a\u0647 \u0634\u0648\u062f. \u0646\u0641\u0648\u0630\u06af\u0631\u0627\u0646 \u0647\u0645\u0648\u0627\u0631\u0647 \u0628\u0647 \u062f\u0646\u0628\u0627\u0644 \u0631\u0648\u0634\u200c\u0647\u0627\u06cc \u062c\u062f\u06cc\u062f\u06cc \u0628\u0631\u0627\u06cc \u062f\u0648\u0631 \u0632\u062f\u0646 \u0633\u06cc\u0633\u062a\u0645\u200c\u0647\u0627\u06cc \u062a\u0634\u062e\u06cc\u0635 \u0646\u0641\u0648\u0630\u0627\u0646\u062f \u067e\u0633 \u0628\u0631\u0648\u0632\u0631\u0633\u0627\u0646\u06cc\u200c\u0647\u0627\u06cc \u0628\u0631\u0646\u0627\u0645\u0647\u200c\u0647\u0627 \u0648 \u0648\u0635\u0644\u0647\u200c\u0647\u0627\u06cc \u0645\u0631\u0628\u0648\u0637\u0647 \u0645\u06cc\u200c\u062a\u0648\u0627\u0646\u062f \u0627\u0632 \u0645\u0647\u0645\u200c\u062a\u0631\u06cc\u0646 \u0627\u0642\u062f\u0627\u0645\u0627\u062a \u0645\u0646\u0638\u0645 \u062a\u06cc\u0645\u200c\u0647\u0627\u06cc \u0627\u0645\u0646\u06cc\u062a\u06cc \u0628\u0627\u0634\u062f. \u0628\u0627\u06cc\u062f \u062f\u0627\u0646\u0633\u062a \u06a9\u0647 \u0622\u0633\u06cc\u0628 \u067e\u0630\u06cc\u0631 \u0628\u0648\u062f\u0646 \u0628\u0647 \u0627\u06cc\u0646 \u062d\u0645\u0644\u0647 \u062a\u0628\u0639\u0627\u062a\u06cc \u0628\u06cc\u0634 \u0627\u0632 \u062f\u0648\u0631 \u0632\u062f\u0646 \u0633\u0637\u062d \u062f\u0633\u062a\u0631\u0633\u06cc \u0648 \u0627\u0641\u0634\u0627\u06cc \u0627\u0637\u0644\u0627\u0639\u0627\u062a \u062e\u0648\u0627\u0647\u062f \u062f\u0627\u0634\u062a \u0648 \u0645\u06cc\u200c\u062a\u0648\u0627\u0646\u062f \u0631\u0648\u06cc \u062a\u0645\u0627\u0645\u06cc \u0648\u0628 \u0633\u0627\u06cc\u062a\u200c\u0647\u0627\u06cc \u0648\u0627\u0642\u0639 \u0628\u0631 \u0631\u0648\u06cc \u06cc\u06a9 \u0633\u0631\u0648\u0631 \u062a\u0627\u062b\u06cc\u0631\u06af\u0630\u0627\u0631 \u0628\u0627\u0634\u062f.<\/p>\n<p>&nbsp;<\/p>\n","protected":false},"excerpt":{"rendered":"<p><span class=\"span-reading-time rt-reading-time\" style=\"display: block;\"><span class=\"rt-label rt-prefix\">\u0632\u0645\u0627\u0646 \u0645\u0637\u0627\u0644\u0639\u0647:<\/span> <span class=\"rt-time\"> 37<\/span> <span class=\"rt-label rt-postfix\">\u062f\u0642\u06cc\u0642\u0647<\/span><\/span>SQLi \u0645\u062e\u062a\u0635\u0631 \u0634\u062f\u0647 \u0639\u0628\u0627\u0631\u062a SQL Injection \u0648 \u0628\u0647 \u0645\u0639\u0646\u06cc \u0634\u06cc\u0648\u0647\u200c\u0627\u06cc \u0627\u0633\u062a \u06a9\u0647 \u062f\u0631 \u0622\u0646\u060c \u0646\u0641\u0648\u0630\u06af\u0631 \u0627\u0632 \u0648\u0631\u0648\u062f\u06cc\u200c\u0647\u0627\u06cc \u0627\u0639\u062a\u0628\u0627\u0631\u0633\u0646\u062c\u06cc \u0646\u0634\u062f\u0647 \u0628\u0631\u0646\u0627\u0645\u0647 \u0628\u0647\u0631\u0647 \u0645\u06cc\u200c\u06af\u06cc\u0631\u062f \u062a\u0627 \u062f\u0633\u062a\u0648\u0631\u0627\u062a SQL \u0645\u062c\u0627\u0632 \u0631\u0627 \u0628\u0647 \u06cc\u06a9 \u0628\u0631\u0646\u0627\u0645\u0647 \u06a9\u0627\u0631\u0628\u0631\u062f\u06cc \u062a\u062d\u062a \u0648\u0628 (Web application) \u0627\u0631\u0633\u0627\u0644 \u06a9\u0646\u062f \u0648 \u062a\u0648\u0633\u0637 \u067e\u0627\u06cc\u06af\u0627\u0647 \u062f\u0627\u062f\u0647 (Database) \u0627\u062c\u0631\u0627 \u0634\u0648\u062f.<\/p>\n","protected":false},"author":5,"featured_media":4323,"comment_status":"open","ping_status":"open","sticky":true,"template":"","format":"standard","meta":{"footnotes":""},"categories":[75],"tags":[76],"better_featured_image":{"id":4323,"alt_text":"\u062d\u0645\u0644\u0627\u062a SQL injection","caption":"","description":"","media_type":"image","media_details":{"width":1500,"height":800,"file":"2021\/10\/shakhes-1.jpg","sizes":{"medium":{"file":"shakhes-1-300x160.jpg","width":300,"height":160,"mime-type":"image\/jpeg","source_url":"https:\/\/www.irandnn.ir\/mag\/wp-content\/uploads\/2021\/10\/shakhes-1-300x160.jpg"},"large":{"file":"shakhes-1-1024x546.jpg","width":1024,"height":546,"mime-type":"image\/jpeg","source_url":"https:\/\/www.irandnn.ir\/mag\/wp-content\/uploads\/2021\/10\/shakhes-1-1024x546.jpg"},"thumbnail":{"file":"shakhes-1-150x150.jpg","width":150,"height":150,"mime-type":"image\/jpeg","source_url":"https:\/\/www.irandnn.ir\/mag\/wp-content\/uploads\/2021\/10\/shakhes-1-150x150.jpg"},"medium_large":{"file":"shakhes-1-768x410.jpg","width":768,"height":410,"mime-type":"image\/jpeg","source_url":"https:\/\/www.irandnn.ir\/mag\/wp-content\/uploads\/2021\/10\/shakhes-1-768x410.jpg"},"publisher-tb1":{"file":"shakhes-1-86x64.jpg","width":86,"height":64,"mime-type":"image\/jpeg","source_url":"https:\/\/www.irandnn.ir\/mag\/wp-content\/uploads\/2021\/10\/shakhes-1-86x64.jpg"},"publisher-sm":{"file":"shakhes-1-210x136.jpg","width":210,"height":136,"mime-type":"image\/jpeg","source_url":"https:\/\/www.irandnn.ir\/mag\/wp-content\/uploads\/2021\/10\/shakhes-1-210x136.jpg"},"publisher-mg2":{"file":"shakhes-1-279x220.jpg","width":279,"height":220,"mime-type":"image\/jpeg","source_url":"https:\/\/www.irandnn.ir\/mag\/wp-content\/uploads\/2021\/10\/shakhes-1-279x220.jpg"},"publisher-md":{"file":"shakhes-1-357x210.jpg","width":357,"height":210,"mime-type":"image\/jpeg","source_url":"https:\/\/www.irandnn.ir\/mag\/wp-content\/uploads\/2021\/10\/shakhes-1-357x210.jpg"},"publisher-lg":{"file":"shakhes-1-750x430.jpg","width":750,"height":430,"mime-type":"image\/jpeg","source_url":"https:\/\/www.irandnn.ir\/mag\/wp-content\/uploads\/2021\/10\/shakhes-1-750x430.jpg"},"publisher-full":{"file":"shakhes-1-1130x580.jpg","width":1130,"height":580,"mime-type":"image\/jpeg","source_url":"https:\/\/www.irandnn.ir\/mag\/wp-content\/uploads\/2021\/10\/shakhes-1-1130x580.jpg"},"publisher-tall-sm":{"file":"shakhes-1-180x217.jpg","width":180,"height":217,"mime-type":"image\/jpeg","source_url":"https:\/\/www.irandnn.ir\/mag\/wp-content\/uploads\/2021\/10\/shakhes-1-180x217.jpg"},"publisher-tall-lg":{"file":"shakhes-1-267x322.jpg","width":267,"height":322,"mime-type":"image\/jpeg","source_url":"https:\/\/www.irandnn.ir\/mag\/wp-content\/uploads\/2021\/10\/shakhes-1-267x322.jpg"},"publisher-tall-big":{"file":"shakhes-1-368x445.jpg","width":368,"height":445,"mime-type":"image\/jpeg","source_url":"https:\/\/www.irandnn.ir\/mag\/wp-content\/uploads\/2021\/10\/shakhes-1-368x445.jpg"}},"image_meta":{"aperture":"0","credit":"","camera":"","caption":"","created_timestamp":"0","copyright":"","focal_length":"0","iso":"0","shutter_speed":"0","title":"","orientation":"1","keywords":[]}},"post":4238,"source_url":"https:\/\/www.irandnn.ir\/mag\/wp-content\/uploads\/2021\/10\/shakhes-1.jpg"},"fimg_url":"https:\/\/www.irandnn.ir\/mag\/wp-content\/uploads\/2021\/10\/shakhes-1.jpg","_links":{"self":[{"href":"https:\/\/www.irandnn.ir\/mag\/wp-json\/wp\/v2\/posts\/4238"}],"collection":[{"href":"https:\/\/www.irandnn.ir\/mag\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.irandnn.ir\/mag\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.irandnn.ir\/mag\/wp-json\/wp\/v2\/users\/5"}],"replies":[{"embeddable":true,"href":"https:\/\/www.irandnn.ir\/mag\/wp-json\/wp\/v2\/comments?post=4238"}],"version-history":[{"count":46,"href":"https:\/\/www.irandnn.ir\/mag\/wp-json\/wp\/v2\/posts\/4238\/revisions"}],"predecessor-version":[{"id":5370,"href":"https:\/\/www.irandnn.ir\/mag\/wp-json\/wp\/v2\/posts\/4238\/revisions\/5370"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.irandnn.ir\/mag\/wp-json\/wp\/v2\/media\/4323"}],"wp:attachment":[{"href":"https:\/\/www.irandnn.ir\/mag\/wp-json\/wp\/v2\/media?parent=4238"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.irandnn.ir\/mag\/wp-json\/wp\/v2\/categories?post=4238"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.irandnn.ir\/mag\/wp-json\/wp\/v2\/tags?post=4238"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}