Visualizzazione risultati 1 fino 4 di 4

Discussione: Attacco al DB. Possibile?

  1. #1
    Guest

    Thumbs down Attacco al DB. Possibile?

    Allora io ho una pagina di registrazione con l'ID che si incrementa ad ogni utente registrato. Oggi ho trovato un utente con ID 29475729, quando invece doveva avere l'ID 32. Un'altra cosa: nella data di nascita aveva impostato !9 febbraio 2014. Io nel controllo del giorno di nascita ho inserito il controllo di SOLO NUMERI. Come ha fatto a registrarsi con questo ID e con questo giorno?

  2. #2
    karl94 non è connesso Staff AV
    Data registrazione
    03-10-2005
    Messaggi
    17,745

    Predefinito

    Senza codice si possono solamente fare supposizioni. In generale una delle vulnerabilità più comuni è l'iniezione di codice nelle query SQL, quindi comincerei controllando tutti gli script che interagiscono col database.

  3. #3
    Guest

    Predefinito

    Quindi cosa dovrei fare? Controllare tutto quello che interagisce col database? E come faccio a trovare l'errore?

  4. #4
    karl94 non è connesso Staff AV
    Data registrazione
    03-10-2005
    Messaggi
    17,745

    Predefinito

    Se pubblichi qua il codice possiamo darti qualche indicazione.

Regole di scrittura

  • Non puoi creare nuove discussioni
  • Non puoi rispondere ai messaggi
  • Non puoi inserire allegati.
  • Non puoi modificare i tuoi messaggi
  •