SQL injection
AssessKỹ thuật
Kỹ thuật tấn công thao túng truy vấn cơ sở dữ liệu bằng đầu vào được tạo đặc biệt.
Vì sao ở đây
Xếp vào Assess: 2 bài bằng chứng từ 2 nguồn, chủ yếu là tin bảo mật, 2 bài trong 30 ngày qua. Độ tin cậy 39%.
Bằng chứng (2)
- 7Simon Willison·6/8/2026securityDatasette 1.0a38 khắc phục lỗi tiêm SQL
Datasette 1.0a38 khắc phục một lỗ hổng tiêm SQL ảnh hưởng đến các phiên bản vừa công khai vừa cung cấp bảng riêng tư trong cùng một cơ sở dữ liệu, với kiểm soát truy cập dựa trên quyền. Bản vá ngăn người dùng có quyền truy cập bảng công khai dùng truy vấn SQL thô để chạm tới dữ liệu bảng riêng tư; bản sửa này cũng đã có trong Datasette 0.65.3.
- 8Cloudflare Blog·17/7/2026securityCloudflare bổ sung bảo vệ WAF cho các lỗ hổng nghiêm trọng của WordPress
Cloudflare đã triển khai các quy tắc WAF mới để bảo vệ các website WordPress trước một lỗ hổng thực thi mã từ xa không cần xác thực và một lỗ hổng SQL injection liên quan. WordPress đã phát hành bản vá cho các phiên bản mới và bản backport, trong khi Cloudflare khuyến nghị khách hàng giữ các bảo vệ này như một lớp phòng thủ tạm thời cho đến khi hoàn tất cập nhật.