Template:SQL injection alert/he
אזהרה: הקוד או התצורה המתוארים כאן מהווים סיכון אבטחה משמעותי. מנהלי האתר: מומלץ לא להשתמש בו עד לפתרון בעיית אבטחה זו. הבעיה: פגיע להתקפות הזרקת SQL, משום שהוא מעביר קלט משתמש ישירות לפקודות SQL. דבר זה עלול להוביל, בין היתר, לחטיפת חשבונות משתמשים, פגיעה בתוכן ויקי, דליפת נתונים פרטיים, החדרת תוכנות זדוניות, ומחיקת כל תוכן הויקי. הפתרון: יש לעשות שימוש נכון במחלקת מסד הנתונים של מדיה-ויקי במקום לשרשר SQL גולמי |
תיעוד תבנית