raga..... conoscerlo per prevernirne l'attacco ....
chi mi passa qualche link su cosa è? su come attaccano? su come proteggersi?
e poi...cosa tutto riescono a fare tramite questo tipo di attacco?
ci sono altri attacchi da cui difendersi?
raga..... conoscerlo per prevernirne l'attacco ....
chi mi passa qualche link su cosa è? su come attaccano? su come proteggersi?
e poi...cosa tutto riescono a fare tramite questo tipo di attacco?
ci sono altri attacchi da cui difendersi?
Mi documentai tempo fa ma non trovai quasi nulla.....e quel poco che cera non funzionava!!!!
Se tu avrai + fortuna di me fammi un fischio....
http://www.etechs.it/articoli/sql-injection.php
Con questo attacco possono mandare query al tuo DB, quindi possono sapere tutto quello che c'è scritto(password se la salvi nel DB), oppure possono cancellartelo
Evitare attacchi?
Gli unici attacchi da cui ti puoi difendere sono quelli sugli script, quindi ogni volta che un utente può passare dati ad uno script (get,post,url), tu devi controllare i dati.
Usa il più possibile valori numerici, in modo da poterli controllare con "isNumeric".
Se i dati inseriti dall'utente vengono pubblicati controlla che non possa inserire codice javascript.
E altri accorgimenti.
"L'intelligenza è una pianta che va curata continuamente.
Dovreste vedere com'è bello, il mio bonsai."
Rat-man®
[Gradient Text]
[Su che server sei?]
->flickr
grazie per la risposta...Originalmente inviato da binarysun
volevo documentarmi tramite il link che mi hai fornito ma "Impossibile visualizzare la pagina" .... :(
No funziona!!Io l'ho anche stampato....
Cosa funziona?Originalmente inviato da webhelper
il sito!Ma ho provato a fare ciò che dicono, senza avere risultati :( mah!!!
l'importante è filtrare nelle $_GET e $_POST
tutti quei caratteri che potrebbero essere interpretati come comandi dal php engine
cioè apici, doppi apici, parentesi angolari, parole come SELECT, UNION, DELETE, slashes
& commerciali,
facendoli o precedere da backslashes (per i simboli) o cambiandoli con la notazione
&# 000; (ottenibile con la funzione htmlspecialchars())
Prossimamente avrete un articolo in italiano sulla sicurezza in php
...datemi tempo...
"L'intelligenza è una pianta che va curata continuamente.
Dovreste vedere com'è bello, il mio bonsai."
Rat-man®
[Gradient Text]
[Su che server sei?]
->flickr
aspettiamo ....Originalmente inviato da binarysun
sì, il link va... avete ragione ... OLD
Provate a tenervi aggiornati con questo