Встречается на собеседованиях • сегодня
Как использовал stacked query
Stacked query (стековые запросы) — это техника выполнения нескольких SQL-запросов в одном вызове, разделяя их точкой с запятой (;). Часто используется в SQL-инъекциях, но может быть полезен и для легальных задач, например, массового обновления данных.
Пример:
sql
SELECT * FROM users WHERE id = 1; DROP TABLE users;Нюансы:
- Не все СУБД поддерживают stacked queries (MySQL с некоторыми драйверами — да, PostgreSQL — да, SQLite — нет).
- Опасность SQL-инъекций: если не экранировать пользовательский ввод, злоумышленник может выполнить произвольный код.
- В веб-разработке ORM и prepared statements обычно блокируют такие запросы в целях безопасности.
Защита:
- Используйте параметризованные запросы
- Ограничивайте права доступа БД
- Валидируйте входные данные

Софи собрала все вопросы. Тренируйся и получай
офферы быстрее!
офферы быстрее!
Попробовать бесплатно
Следующий вопрос
Это единственный вопрос по вашему фильтру
как отвечать на вопрос
пример собеседования
фреймворки на собеседовании
типичные вопросы junior
интервью вопросы и ответы