2GOOD4U
2GOOD4U 1.6 Server's iP
cs.ko.tl:27015 Dust2
cs.ko.tl:27016 Aim
cs.ko.tl:27017 Awp
cs.ko.tl:27018 Italy2
cs.ko.tl:27019 5on5 #1

Join the forum, it's quick and easy

2GOOD4U
2GOOD4U 1.6 Server's iP
cs.ko.tl:27015 Dust2
cs.ko.tl:27016 Aim
cs.ko.tl:27017 Awp
cs.ko.tl:27018 Italy2
cs.ko.tl:27019 5on5 #1
2GOOD4U
Would you like to react to this message? Create an account in a few clicks or log in to continue.

Защита от SQLi(SQL Injection)

Go down

Нормална Защита от SQLi(SQL Injection)

Писане by hARDCORE Чет Апр 21, 2011 4:20 am

Начин на изпълнение:
Преди всичко , ако в сайта ни имаме;
http://site.bg/view.php?id=3

Трябва да го проверим дали е уязвим към SQLi , RFI, LFI and etc.. за да го проверим ще използваме '

Например:
http://site.bg/view.php?id=3'

Ако даде грешка подобна на:
Цитат:
Warning: mysql_fetch_row(): supplied argument is not a valid MySQL result resource in......


Ето един пример:

http://alexsoft.net/category.php?c=7'



MySQL Version:

http://alexsoft.net/category.php?c=-7+union+select+1,2,@@version,4--






http://site.bg/view.php?id=-1+union+select...3,@@version,5--

По този начин ще изкара версията на MySQL.. може доста по-големи неща да се изкара..

Начин на защита: Ако използвате в id-то само числа най-добре да използвате int() при вземане на ID-то..
например:


$id = int($_GET['id']);
$query = "SELECT * FROM test_table WHERE id=$id";



Препоръка: Не използвайте заявки като;

$query = "SELECT * FROM test_table WHERE id= $_GET['id']";



Защото може да станете жертва на някой "хакер"..

Другото , което искам да кажа е, че дори и да имате пълна защита на
сайта ви.. отново може да бъдете пробите , ако хостинг компанията е
"бъгава".. Question


Повече информация (en): http://en.wikipedia....i/SQL_injection


Източник: Web-Tourist.Net
hARDCORE
hARDCORE
Power user

Male Zodiac : Sagittarius Брой мнения : 297
Отсенка : 1337
Rep : 10
Регистриран на : 13.01.2010
Age : 27
Местожителство : PLOVDIV

точки
точки:
Защита от SQLi(SQL Injection) Left_bar_bleue652/1000Защита от SQLi(SQL Injection) Empty_bar_bleue  (652/1000)

https://bginter.bulgarianforum.net

Върнете се в началото Go down

Върнете се в началото

- Similar topics

 
Права за този форум:
Не Можете да отговаряте на темите