I co z tego, że jest SQLi w Płatniku?

Problem z SQL Injection nie ogranicza się tylko do webaplikacji. Również “grube” aplikacje mogą mieć ten sam problem, czego przykładem może być ta informacja: SQL injection w Płatniku. Tylko co z tego? Dla mnie wygodniejszym rozwiązaniem jest odzyskanie hasła do bazy danych i podłączenie się bezpośrednio do niej. Jeśli coś ma schrzanioną u podstaw architekturę, to błędy typu SQLi nie robią na mnie wielkiego wrażenia... Choć ciekawostka to oczywiście jest :)

Oryginał tego wpisu dostępny jest pod adresem I co z tego, że jest SQLi w Płatniku?

Autor: Paweł Goleń