937 прочтений
Компания Oracle признала возможность SQL-инъекции в своем продукте Oracle E-Business Suite. С помощью специально подготовленного URL удаленный пользователь может исполнить на сервере базы данных любое SQL-выражение или функцию. Причем возможных мест применения подобных нападений несколько.