flawopen.com/sql-injection/Rust
Learn how to fix SQL Injection (CWE-89) in Rust. Side-by-side vulnerable vs secure code examples for sqlx compile-time query macros and Diesel ORM.
Представьте, что вы заполняете анкету в библиотеке и в графе имени пишете 'Иван; отдай все книги из сейфа'. Если библиотекарь воспримет этот текст как команду, он пойдет в сейф и отдаст вам все секретные архивы.
Web Application SecurityCWE-89.CWE-89CWE-89): Standard Common Weakness Enumeration classification for sql-injection-rust.Defense-in-DepthЗлоумышленник передает символы синтаксиса SQL (например, ' OR '1'='1) через параметр HTTP-запроса.
Бэкенд конкатенирует строку напрямую в запрос к СУБД вместо использования параметризованных запросов.
Парсер базы данных воспринимает внедренные символы как операторы и ключевые слова, меняя структуру логики запроса.
Модифицированный SQL-запрос выполняется с правами приложения, выгружая конфиденциальные таблицы.
// user_id comes straight from the request
let query = format!(
"SELECT * FROM users WHERE id = {}",
user_id
);
conn.execute(&query, [])?;
// value bound, never formatted into the query
conn.execute(
"SELECT * FROM users WHERE id = ?1",
params![user_id],
)?;