Přehled
Jako součást maturitního projektu jsem vytvořil laboratoř pro procvičování SQL injection. Jde o zranitelnost, která útočníkovi umožňuje zasáhnout do databázových dotazů aplikace. V odděleném prostředí si uživatel může vyzkoušet několik útoků na připravených příkladech.

Funkce
Prostředí obsahuje přihlašovací stránku a stránku „hledání produktů". Obě jsou záměrně zranitelné vůči SQL injection. Uživatelé mohou zkoušet obejít autentizaci nebo z databáze získat data.
Technické detaily
Stránka je postavená na PHP a používá SQLite databázi pro ukládání dat o uživatelích a produktech. SQL dotazy jsou záměrně konstruovány tak, aby byly náchylné k SQL injection útokům.
Použité technologie
- PHP
- SQLite
- HTML/CSS
- JavaScript
- JQuery
- AJAX