Проверка пользователя/пароля, позволяющая внедрение SQL [закрыто]Python

Программы на Python
Anonymous
Проверка пользователя/пароля, позволяющая внедрение SQL [закрыто]

Сообщение Anonymous »

Я создаю веб-приложение Flask/SQLite3 с аутентификацией пользователя. Приложение специально предназначено для учащихся старших классов и позволяет выявлять уязвимости безопасности и разрабатывать исправления.
Полная версия приложения здесь: https://github.com/TempeHS/The_Unsecure_PWA
Вот как я подошел к аутентификации пользователя:

Код: Выделить всё

def retrieveUsers(username,password):
con = sql.connect("databaseFiles/database.db")
cur = con.cursor()
cur.execute('SELECT * FROM users WHERE username == ? AND password == ?', (username, password))
if cur.fetchone() == None:
con.close()
return False
else:
con.close()
return True
Что я могу сделать, чтобы сделать его еще слабее? И какие SQL-инъекции позволят обойти этот код?

Подробнее здесь: https://stackoverflow.com/questions/790 ... -injection

Вернуться в «Python»