خطوات الاستخدام
الخطوة الأولى: تحديد عدد حقول الإدخال في التطبيق. يشير هذا الرقم إلى عدد النقاط التي يمكن للمهاجم من خلالها إدخال بيانات ضارة (مثل نماذج تسجيل الدخول، البحث، أو التعليقات). كلما زاد عدد الحقول، زاد سطح الهجوم المحتمل. في هذه الآلة الحاسبة، يتم استخدام هذا الرقم لحساب الاحتمالية الأولية للخطر: P_input = عدد الحقول / (عدد الحقول + 10). على سبيل المثال، إذا كان لديك 5 حقول، فستكون P_input = 5/15 ≈ 0.3333.
الخطوة الثانية: تحديد ما إذا كان التطبيق يستخدم استعلامات مُعلمة (Parameterized Queries). الاستعلامات المُعلمة هي تقنية تمنع حقن SQL عن طريق فصل البيانات عن الأمر SQL. إذا كان الجواب 'نعم'، يتم تطبيق عامل تخفيض المخاطر بنسبة 70% (أي يضرب الاحتمال في 0.3). إذا كان 'لا'، يبقى الاحتمال كما هو. هذا المعامل مشتق من الإحصاءات التي تشير إلى أن استخدام الاستعلامات المُعلمة يقلل من خطر حقن SQL بنسبة تصل إلى 70%.
الخطوة الثالثة: تحديد ما إذا كان التطبيق يستخدم إطار عمل ORM (Object-Relational Mapping). أطر العمل مثل Hibernate أو Entity Framework توفر طبقة تجريد تمنع التعامل المباشر مع SQL، مما يقلل المخاطر. إذا كان الجواب 'نعم'، يتم تطبيق عامل تخفيض إضافي بنسبة 40% (أي يضرب الاحتمال في 0.6). إذا كان 'لا'، يبقى الاحتمال كما هو. يُلاحظ أن استخدام ORM غالبًا ما يكون مصحوبًا باستعلامات مُعلمة، لذا يتم تطبيق التخفيضات بشكل تراكمي.