What is SQL injection? - Web Security Academy

แชร์
ฝัง
  • เผยแพร่เมื่อ 2 ส.ค. 2024
  • SQL injection is a web security vulnerability that allows an attacker to interfere with the queries that an application makes to its database. Learn more from the Web Security Academy, by PortSwigger.
    Read the full guide: portswigger.net/web-security/...
    SQL injection cheat sheet: portswigger.net/web-security/...
    Register for free with the Web Security Academy to test yourself in our interactive labs: portswigger.net/web-security
  • วิทยาศาสตร์และเทคโนโลยี

ความคิดเห็น • 75

  • @bytesunlimitedsecuritytips9095
    @bytesunlimitedsecuritytips9095 3 ปีที่แล้ว +26

    Very great video! Thank you! My only complaint is that there was a lot of content mentioned here that could have been slowed down and further explained or better analyzed. Other than that, I will have to watch a few more times to fully grasp it.

  • @trentashore1059
    @trentashore1059 3 ปีที่แล้ว +11

    Your a legend I couldnt understand wtf 1=1 bs was, but the way you broke it up and showed what was being altered or affected made it sooo easy to understand, big thanks to yall

  • @mrrairai
    @mrrairai ปีที่แล้ว

    This video is amazing! I'm so happy I found it. It makes things make so much more sense now. Thank you.

  • @dustinhxc
    @dustinhxc ปีที่แล้ว

    Thank you for the academy videos!

  • @nandhaKumar-nr8yv
    @nandhaKumar-nr8yv 4 ปีที่แล้ว +18

    Really useful! its ultra level. i am very much attracted to the way of teaching by a wonderful instructor. i looking for more videos. You are doing a great job

  • @headshotcaptain8389
    @headshotcaptain8389 2 ปีที่แล้ว

    Awesome content!

  • @paulojr1384
    @paulojr1384 ปีที่แล้ว

    awesome content PortSwigger
    tnx

  • @Mohamed-xe7ui
    @Mohamed-xe7ui 2 ปีที่แล้ว

    so great, PLz make more videos for other web academy topics

  • @Umar0x01
    @Umar0x01 3 ปีที่แล้ว +6

    02:43 barely held the laugh, hahaha.

    • @aaronwhite1786
      @aaronwhite1786 5 หลายเดือนก่อน

      I feel like this was actually how they eliminated people at PortSwigger who wanted to host the video. If you couldn't get through that portion of the script without breaking you didn't get the do the video.

  • @pardeepbhardwaj4251
    @pardeepbhardwaj4251 3 ปีที่แล้ว +3

    Do any practical of sql injection ... create video for practising of sql

  • @mothish.
    @mothish. 3 ปีที่แล้ว +7

    Make more burb suite academy tutorials please

  • @sumanaswal6557
    @sumanaswal6557 3 ปีที่แล้ว +5

    thanks for the info
    you look like joey king

  • @dranonymous1547
    @dranonymous1547 4 ปีที่แล้ว +1

    very good

  • @b8akaratn
    @b8akaratn 10 หลายเดือนก่อน

    Thank you

  • @togrow6578
    @togrow6578 3 ปีที่แล้ว

    amazing

  • @kunjalbhudke80
    @kunjalbhudke80 หลายเดือนก่อน

    Amazing

  • @PrakashKumar-se1qk
    @PrakashKumar-se1qk 2 ปีที่แล้ว +1

    Prevention part is good and not spoked in many blogs and videos

  • @gonzalo635
    @gonzalo635 3 ปีที่แล้ว

    NetSec is amazing.

  • @pnehru8361
    @pnehru8361 3 ปีที่แล้ว +22

    How did you say username: weiner and password: blue cheese with a completely straight face

  • @AnthonyMcqueen1987
    @AnthonyMcqueen1987 3 ปีที่แล้ว +2

    I have been having so much bad-luck searching for XSS i am thinking of focusing on SQL Injection because its only the database we need to worry about and if valid could bring some major $$$.

  • @dhayes5151
    @dhayes5151 ปีที่แล้ว +2

    Very well put together. Audio could be better quality however. Thanks!

  • @joojordy5855
    @joojordy5855 ปีที่แล้ว

    nice

  • @pascallazarus-zm7bf
    @pascallazarus-zm7bf หลายเดือนก่อน

    wher are the other topics videos

  • @Tekionemission
    @Tekionemission 2 ปีที่แล้ว

    Great video, thanks for posting it. Curious, does anyone know what the + is for, i.e.: '+OR+1=1--

    • @MrHT1993
      @MrHT1993 2 ปีที่แล้ว +2

      The '+' sign represent concatenation in a URL. If you perform the labs, you will understand.

    • @Fahodinho
      @Fahodinho 2 ปีที่แล้ว +2

      + is a space ' ' URL encoded

  • @XaraTVOfficial
    @XaraTVOfficial ปีที่แล้ว

    2:43
    I wish you had used a form that has Username and Password instead of Email Address and Password to avoid confusion.

  • @pardeepbhardwaj4251
    @pardeepbhardwaj4251 3 ปีที่แล้ว

    👍

  • @stumbras2000
    @stumbras2000 ปีที่แล้ว

    What should you study in order to understand concepts in this video seems like this is not beginner level...

  • @amol5436
    @amol5436 3 ปีที่แล้ว

    @3.10 did they miss a single quote after -- ?

    • @cybercog
      @cybercog ปีที่แล้ว +1

      no, the single quote is purposefully used to 'break' the SQL formatter and inject your code

  • @d.j.s.3180
    @d.j.s.3180 4 ปีที่แล้ว +8

    Девчуля я влюбился

  • @aesthetic_diabetics
    @aesthetic_diabetics 3 ปีที่แล้ว +2

    ya'll really just gonna drop wiener and blue cheese with a straight face... sheeeeeesh

  • @opurbovai3414
    @opurbovai3414 ปีที่แล้ว

    I WANT TO WORK WITH YOU

  • @Learnsomethingnew-vk4sn
    @Learnsomethingnew-vk4sn 2 หลายเดือนก่อน

    Can uh help me i lost my money in an online website

  • @philopateermoheb7162
    @philopateermoheb7162 11 หลายเดือนก่อน

    البت اللي في الفيديو حلوة

  • @mohamedreddad2684
    @mohamedreddad2684 2 ปีที่แล้ว +1

    Well, can anyone mention her name or her instagram 🌝

  • @kiwinesss
    @kiwinesss 3 ปีที่แล้ว +3

    She talks very very fast, so I had to watch it twice. But thank you for the information.

    • @sumanaswal6557
      @sumanaswal6557 3 ปีที่แล้ว

      or you could have slowed it down from the option manu

    • @kiwinesss
      @kiwinesss 3 ปีที่แล้ว +4

      @@sumanaswal6557 na I hate doing that, it makes everyone sound like a robot.

    • @inyodream642
      @inyodream642 3 ปีที่แล้ว

      @@kiwinesss wtf lol

  • @ansh4360
    @ansh4360 3 ปีที่แล้ว

    a

  • @APTsec
    @APTsec 10 หลายเดือนก่อน

    her name please... i feel in love :)

  • @anoopmv7
    @anoopmv7 2 ปีที่แล้ว +2

    Excellent presentation by a beautiful girl..

  • @darrensylvain8868
    @darrensylvain8868 3 ปีที่แล้ว

    Hopefully youtube doesn't demonetize you for suggesting sql injections exist

    • @albertomertinez1710
      @albertomertinez1710 2 ปีที่แล้ว

      Do you understand sql injection ... Lots of videos💋💕💕 seems confusing .

  • @randymoazha4440
    @randymoazha4440 2 ปีที่แล้ว +8

    just want to say, that women is really beautiful.

    • @MrDubs
      @MrDubs 2 ปีที่แล้ว +10

      After watching this video and reading your comment, I commuted to a local sporting goods store and purchased the most powerful pair of binoculars they had available. I then proceeded to traverse the highest mountain in a 200 mile radius of my location five minutes after noon. The day was clear, weather warm, I had visibility for miles in all 360 degrees.
      But to my dismay, I still couldn't see who asked.

    • @ffgrass4132
      @ffgrass4132 2 ปีที่แล้ว +1

      @@MrDubs ahahhaha

  • @atikrangnekar3337
    @atikrangnekar3337 3 ปีที่แล้ว

    Dekh kr bol rhi hai

  • @movietrailerpark
    @movietrailerpark ปีที่แล้ว +2

    Understoood nothing

    • @case8837
      @case8837 3 วันที่ผ่านมา

      it do be like that