# Детектор SQL-инъекций

Обнаруживает распространенные паттерны атак SQL-инъекций во входных строках

> Каноническая страница: https://elysiatools.com/ru/tools/sql-injection-detector

- **Категория:** Security

- **Ключевые слова:** sql, injection, security, database, attack, detector, SQL Injection Detector

## Обзор

### Детектор SQL-инъекций

Этот инструмент помогает выявить потенциальные уязвимости SQL-инъекций в вашем вводе:

**Категории Обнаружения:**
- **Ключевые слова SQL**: SELECT, INSERT, UPDATE, DELETE, DROP, UNION, EXEC
- **Комментарии SQL**: --, /*, */, #
- **Операторы SQL**: OR, AND, =, ==, !=, <>
- **Условная инъекция**: ' OR '1'='1, " OR "1"="1
- **Инъекция на основе времени**: WAITFOR DELAY, SLEEP(), BENCHMARK()
- **Булева инъекция**: AND 1=1, OR 1=1
- **Инъекция на основе UNION**: UNION SELECT

**Уровни Риска:**
- **НИЗКИЙ**: Базовые ключевые слова SQL без контекста выполнения
- **СРЕДНИЙ**: Операторы SQL и условные паттерны
- **ВЫСОКИЙ**: Продвинутые методы инъекции (UNION, на основе времени)
- **КРИТИЧЕСКИЙ**: Полные, выполняемые payload'ы инъекции

## Входные данные

- **Текст для Анализа** (textarea): Enter text or code to scan for SQL injection patterns...
- **С Учетом Регистра** (checkbox): Enable case-sensitive pattern matching
- **Проверять Комментарии SQL** (checkbox): Detect SQL comment patterns (--, /*, */, #)
- **Проверять UNION-инъекцию** (checkbox): Detect UNION-based SELECT injection
- **Проверять Временную Инъекцию** (checkbox): Detect time-based injection (WAITFOR DELAY, SLEEP, BENCHMARK)
- **Проверять Булеву Инъекцию** (checkbox): Detect boolean-based injection patterns
- **Паттерны Белого Списка** (text): Patterns that should be considered safe (comma-separated)

## Когда использовать

- Перед отправкой пользовательских данных из веб-форм в SQL-запросы для предотвращения уязвимостей.
- При анализе логов веб-сервера или приложений для выявления попыток эксплуатации баз данных.
- Во время проведения тестов на проникновение и аудита безопасности исходного кода.

## Как это работает

- Введите анализируемый текст или фрагмент кода в поле ввода.
- Настройте параметры сканирования, выбрав типы проверок: комментарии, UNION-запросы, временные задержки или булевы выражения.
- Укажите безопасные паттерны в белом списке, чтобы исключить ложные срабатывания.
- Запустите анализ и получите структурированный отчет с указанием найденных сигнатур и уровня риска.

## Сценарии использования

- Валидация входящих параметров API-запросов перед их обработкой базой данных.
- Быстрая проверка подозрительных строк из журналов ошибок СУБД.
- Обучение разработчиков безопасной разработке на примерах реальных вредоносных нагрузок.

## Частые вопросы

### Какие уровни риска определяет детектор?

Инструмент классифицирует угрозы по четырем уровням: низкий, средний, высокий и критический, в зависимости от опасности найденного паттерна.

### Можно ли исключить определенные SQL-запросы из проверки?

Да, для этого добавьте безопасные выражения через запятую в поле «Паттерны Белого Списка».

### Защищает ли этот инструмент базу данных в реальном времени?

Нет, это статический анализатор для проверки строк. Для защиты в реальном времени используйте подготовленные выражения (Prepared Statements) и WAF.

### Какие типы инъекций может обнаружить сканер?

Он определяет булевы инъекции, UNION-инъекции, инъекции на основе времени (SLEEP, BENCHMARK), а также подозрительные комментарии и операторы.

### Влияет ли регистр символов на обнаружение угроз?

По умолчанию проверка нечувствительна к регистру, но вы можете включить опцию «С Учетом Регистра» для точного совпадения.

## Связанные инструменты

- [Детектор конфликтов префиксов и сокращений в mock-данных](https://elysiatools.com/ru/tools/mock-data-naming-conflict-detector): Находит визуально похожие имена полей и конфликтующие префиксы в CSV, JSON или схемах
- [Детектор XSS- payload'ов](https://elysiatools.com/ru/tools/xss-payload-detector): Обнаруживает векторы атаки XSS (Cross-Site Scripting) во входных строках
- [Удалитель BOM Символов](https://elysiatools.com/ru/tools/data-bom-remover): Удаление BOM (Byte Order Mark) символов из текстового и файлового содержимого. Идеально для очистки текстовых файлов с проблемами кодировки.
- [Внедрение Шума в Данные](https://elysiatools.com/ru/tools/data-noise-injection): Внедрять различные типы шума в текстовые данные для целей тестирования. Идеально для стресс-тестирования систем обработки данных.
- [Удаление дубликатов строк](https://elysiatools.com/ru/tools/remove-duplicate-lines): Убирает повторяющиеся строки в списке или блоке текста. Оставляет первое или последнее вхождение, с настройками учёта регистра, обрезки пробелов и игнорирования пустых строк.
- [Анализатор структурированных логов](https://elysiatools.com/ru/tools/structured-log-analyzer): Определяет распространенные форматы логов, извлекает ключевые поля и выводит JSON, CSV или SQL.
- [AI-переводчик Markdown-статей](https://elysiatools.com/ru/tools/ai-markdown-article-translator): Переводит Markdown-статьи с помощью ИИ, сохраняя заголовки, таблицы, ссылки, изображения и блоки кода
- [Вокодер](https://elysiatools.com/ru/tools/audio-vocoder): Применяет вокодер-эффект с использованием несущей и модулятора

## Примеры

- [Примеры SQL-инъекций](https://elysiatools.com/ru/samples/sql-injections): Образовательная коллекция нагрузок SQL-инъекций для тестирования безопасности, оценки уязвимостей и практики защитного кодирования
- [Примеры SQL Скриптов](https://elysiatools.com/ru/samples/sql-samples): Примеры SQL запросов и скриптов базы данных для различных сценариев и случаев использования
- [Образцы SQL](https://elysiatools.com/ru/samples/sql-viewer-samples): Образцы файлов для браузерного SQL просмотрщика
- [Продвинутые примеры PostgreSQL](https://elysiatools.com/ru/samples/postgresql-advanced): Продвинутые примеры базы данных PostgreSQL, включая стратегии оптимизации, сложные запросы, индексацию и настройку производительности

## Связанные материалы

- [Проверка SQL-запросов на производительность и целостность](https://elysiatools.com/ru/hubs/sql-query-review-performance-and-integrity): Собирайте, форматируйте и проверяйте SQL с логикой join, планами выполнения, рисками injection, внешними ключами и изменениями схемы.
