08.03.2010, 19:01 | #1 | ||
Умный
Регистрация: 07.03.2010
Адрес: Северный Урал (60°сш, 60°вд)
Сообщений: 330
Сказал(а) спасибо: 82
Поблагодарили 399 раз(а) в 120 сообщениях
Записей в дневнике: 30
|
[SQL] SQl-инъекции
На прежнем ru RMDC форуме эта тема была, и совершенно случайно осталась у меня, сохраненная ввиде файла.
Цитата:
Последний раз редактировалось Кот ДаWINчи; 08.03.2010 в 20:23. |
||
08.03.2010, 19:57 | #2 |
Это просто он
Регистрация: 12.02.2010
Сообщений: 22
Сказал(а) спасибо: 6
Поблагодарили 27 раз(а) в 13 сообщениях
|
Мож немного подоформить темку? или в тэге хайда другие тэги не работают?
|
08.03.2010, 20:06 | #3 |
Администратор
Регистрация: 07.03.2010
Адрес: Питер.
Сообщений: 69
Сказал(а) спасибо: 66
Поблагодарили 102 раз(а) в 15 сообщениях
Записей в дневнике: 12
|
Работают. Однако, все торопятся.
__________________
Подключение к Jabber-конференции MaNGOS. |
08.03.2010, 20:11 | #4 |
Это просто он
Регистрация: 12.02.2010
Сообщений: 22
Сказал(а) спасибо: 6
Поблагодарили 27 раз(а) в 13 сообщениях
|
|
08.03.2010, 20:20 | #5 | |
Умный
Регистрация: 07.03.2010
Адрес: Северный Урал (60°сш, 60°вд)
Сообщений: 330
Сказал(а) спасибо: 82
Поблагодарили 399 раз(а) в 120 сообщениях
Записей в дневнике: 30
|
У меня сохранено было в текстовый файл.
Всё поправил! В продолжении темы. Вот вариант защиты:
Последний раз редактировалось Кот ДаWINчи; 13.03.2010 в 17:55. |
|
13.03.2010, 11:28 | #6 |
Гость
Сообщений: n/a
|
Эх,жаль текста не вижу, сообщений не хватает.
Вставлю свои 5 копеек. ЕМНИП, дабы избежать скл-инъекции достатчно использовать параметризованные ХП. |
13.03.2010, 12:07 | #7 | |
Пользователь
Регистрация: 07.03.2010
Сообщений: 46
Сказал(а) спасибо: 11
Поблагодарили 17 раз(а) в 11 сообщениях
|
Цитата:
что касается скрытого текста, то я догадываюсь что там написано |
|
Пользователь сказал cпасибо: |
13.03.2010, 17:59 | #8 |
Умный
Регистрация: 07.03.2010
Адрес: Северный Урал (60°сш, 60°вд)
Сообщений: 330
Сказал(а) спасибо: 82
Поблагодарили 399 раз(а) в 120 сообщениях
Записей в дневнике: 30
|
gR4mm, ghostpast, Там написано всё то, что можно вычитать погуглив фразу "SQl-инъекции". Просто Вся информация собрано воедино, и направлена на то, чтобы создатели скриптов могли сделать хоть какой-то вывод для себя.
|
13.03.2010, 21:20 | #9 | |
Гость
Сообщений: n/a
|
Цитата:
Честно говоря, не представляю варианта скл-инъекции в случае использования хп. Если не сложно, привидите пример. Предлагаю сделать тут мини факу по возможным вариантам инъекции и путей их избежания. |
|
17.03.2010, 10:13 | #10 |
Новичок
Регистрация: 13.03.2010
Адрес: Самара
Сообщений: 20
Сказал(а) спасибо: 13
Поблагодарили 2 раз(а) в 1 сообщении
Записей в дневнике: 1
|
Аналогично ничего не вижу да и не горю желанием если чесно)) У меня 1 вопрос:
Кот ДаWINчи, в вашем ACP2 есть такие уязвимости? Если нет то я спокоен, если да то что сделать-то нужно чтобы обезопаситься? |
26.03.2010, 16:33 | #12 |
Новичок
Регистрация: 07.03.2010
Сообщений: 11
Сказал(а) спасибо: 126
Поблагодарили 0 раз(а) в 0 сообщениях
|
методы инъекции не нужны, кроме уже имеющихся горе-Хацкеров, нехватало еще мЕГА-хацкеров, а вот по методам лечения были бы признательны....
|
30.03.2010, 14:18 | #13 |
Пользователь
Регистрация: 06.03.2010
Адрес: Россия->Цимлянск
Сообщений: 49
Сказал(а) спасибо: 34
Поблагодарили 4 раз(а) в 4 сообщениях
|
Пару советов:
__________________
Богатство языка определяет широту его мысли |
Пользователь сказал cпасибо: | StinK (31.03.2010) |