Встречается на собеседованиях • сегодня

Как использовал stacked query

Stacked query (стековые запросы) — это техника выполнения нескольких SQL-запросов в одном вызове, разделяя их точкой с запятой (;). Часто используется в SQL-инъекциях, но может быть полезен и для легальных задач, например, массового обновления данных.

Пример:

sql
SELECT * FROM users WHERE id = 1; DROP TABLE users;

Нюансы:

  1. Не все СУБД поддерживают stacked queries (MySQL с некоторыми драйверами — да, PostgreSQL — да, SQLite — нет).
  2. Опасность SQL-инъекций: если не экранировать пользовательский ввод, злоумышленник может выполнить произвольный код.
  3. В веб-разработке ORM и prepared statements обычно блокируют такие запросы в целях безопасности.

Защита:

  • Используйте параметризованные запросы
  • Ограничивайте права доступа БД
  • Валидируйте входные данные
Sophi
Софи собрала все вопросы. Тренируйся и получай
офферы быстрее!
Попробовать бесплатноArrow

Следующий вопрос

Это единственный вопрос по вашему фильтру

как отвечать на вопрос
пример собеседования
фреймворки на собеседовании
типичные вопросы junior
интервью вопросы и ответы