A system administrator is reviewing web application event logs and discovers multiple database syntax errors generated by user input containing payload strings such as `' OR '1'='1`. Which of the following application vulnerabilities is the attacker attempting to exploit?
- SQL injectionCevap
- BCross-site scripting (XSS)
- CBroken object level authorization
- DBuffer overflow
Cevap
SQL injection is the vulnerability being targeted.
SQL injection occurs when untrusted input is passed directly into a database query engine without adequate input validation or parameterization. The input payload `' OR '1'='1` forces a SQL boolean condition to always evaluate as true, manipulating the expected query execution flow.
Adım Adım Çözüm
Anahtar Kavram
SQL Injection Identification