Mar. 23rd, 2010
SQL-ін’єкція у фоторадарі
Mar. 23rd, 2010 05:51 pmВеликий Брат все пильніше слідкує за автомобілістами у Європі за допомогою пристроїв, які називаються фоторадарами. В разі перевищення швидкості камера робить фотку, яку потім обробляє софт оптичного розпізнавання текстів, що считує реєстраційний номер і записує це все до бази даних. Час від часу базу даних фоторадару з’єднують з мєнтівською базою даних, і фотка разом з квитанцією на сплату штрафу автоматично надсилається на адресу власника автомобіля.
Деякі фоторадари штрафів не виписують, а лише розпізнають номер та слізно просять сповільнитися:

А що буде, якщо через такий фоторадар проїде такий автомобіль?:

Ніхуя не буде насправді, але в задумі в результаті база даних фоторадару була б знищена разом з усіма фотками, що накопичилися. Це називається SQL-ін’єкція і часто застосовується для зламу криво спроектованих сайтів і не тільки них. Було б цікаво, якби щось таке могло дійсно спрацювати, однак це може статися, лише якщо програмісти софту для фоторадару ну зовсім криворукі й не перевіряють формат автомобільного номеру.
Джерело: http://niebezpiecznik.pl/post/fotoradar-injection/
Всі світлини звідти ж.
Деякі фоторадари штрафів не виписують, а лише розпізнають номер та слізно просять сповільнитися:

А що буде, якщо через такий фоторадар проїде такий автомобіль?:

Ніхуя не буде насправді, але в задумі в результаті база даних фоторадару була б знищена разом з усіма фотками, що накопичилися. Це називається SQL-ін’єкція і часто застосовується для зламу криво спроектованих сайтів і не тільки них. Було б цікаво, якби щось таке могло дійсно спрацювати, однак це може статися, лише якщо програмісти софту для фоторадару ну зовсім криворукі й не перевіряють формат автомобільного номеру.
Джерело: http://niebezpiecznik.pl/post/fotoradar-injection/
Всі світлини звідти ж.