Visualizzazione risultati 1 fino 11 di 11

Discussione: sql injection

  1. #1
    Guest

    Predefinito sql injection

    raga..... conoscerlo per prevernirne l'attacco ....

    chi mi passa qualche link su cosa è? su come attaccano? su come proteggersi?

    e poi...cosa tutto riescono a fare tramite questo tipo di attacco?

    ci sono altri attacchi da cui difendersi?

  2. #2
    Guest

    Predefinito

    Mi documentai tempo fa ma non trovai quasi nulla.....e quel poco che cera non funzionava!!!!
    Se tu avrai + fortuna di me fammi un fischio....

  3. #3
    L'avatar di binarysun
    binarysun non è connesso Utente storico
    Data registrazione
    02-07-2004
    Messaggi
    2,017

    Predefinito

    http://www.etechs.it/articoli/sql-injection.php
    Con questo attacco possono mandare query al tuo DB, quindi possono sapere tutto quello che c'è scritto(password se la salvi nel DB), oppure possono cancellartelo

    Evitare attacchi?
    Gli unici attacchi da cui ti puoi difendere sono quelli sugli script, quindi ogni volta che un utente può passare dati ad uno script (get,post,url), tu devi controllare i dati.
    Usa il più possibile valori numerici, in modo da poterli controllare con "isNumeric".
    Se i dati inseriti dall'utente vengono pubblicati controlla che non possa inserire codice javascript.
    E altri accorgimenti.
    "L'intelligenza è una pianta che va curata continuamente.
    Dovreste vedere com'è bello, il mio bonsai."
    Rat-man®

    [Gradient Text]
    [Su che server sei?]
    ->flickr

  4. #4
    Guest

    Predefinito

    Citazione Originalmente inviato da binarysun
    http://www.etechs.it/articoli/sql-injection.php
    Con questo attacco possono mandare query al tuo DB, quindi possono sapere tutto quello che c'è scritto(password se la salvi nel DB), oppure possono cancellartelo

    Evitare attacchi?
    Gli unici attacchi da cui ti puoi difendere sono quelli sugli script, quindi ogni volta che un utente può passare dati ad uno script (get,post,url), tu devi controllare i dati.
    Usa il più possibile valori numerici, in modo da poterli controllare con "isNumeric".
    Se i dati inseriti dall'utente vengono pubblicati controlla che non possa inserire codice javascript.
    E altri accorgimenti.
    grazie per la risposta...

    volevo documentarmi tramite il link che mi hai fornito ma "Impossibile visualizzare la pagina" .... :(

  5. #5
    Guest

    Predefinito

    No funziona!!Io l'ho anche stampato....

  6. #6
    L'avatar di Guido8975
    Guido8975 non è connesso AlterVistiano
    Data registrazione
    16-10-2002
    Residenza
    Caserta
    Messaggi
    766

    Predefinito

    Citazione Originalmente inviato da webhelper
    No funziona!!Io l'ho anche stampato....
    Cosa funziona?

  7. #7
    Guest

    Predefinito

    il sito!Ma ho provato a fare ciò che dicono, senza avere risultati :( mah!!!

  8. #8
    Guest

    Predefinito

    l'importante è filtrare nelle $_GET e $_POST
    tutti quei caratteri che potrebbero essere interpretati come comandi dal php engine
    cioè apici, doppi apici, parentesi angolari, parole come SELECT, UNION, DELETE, slashes
    & commerciali,
    facendoli o precedere da backslashes (per i simboli) o cambiandoli con la notazione
    &# 000; (ottenibile con la funzione htmlspecialchars())

  9. #9
    L'avatar di binarysun
    binarysun non è connesso Utente storico
    Data registrazione
    02-07-2004
    Messaggi
    2,017

    Predefinito

    Prossimamente avrete un articolo in italiano sulla sicurezza in php
    ...datemi tempo...
    "L'intelligenza è una pianta che va curata continuamente.
    Dovreste vedere com'è bello, il mio bonsai."
    Rat-man®

    [Gradient Text]
    [Su che server sei?]
    ->flickr

  10. #10
    Guest

    Predefinito

    Citazione Originalmente inviato da binarysun
    Prossimamente avrete un articolo in italiano sulla sicurezza in php
    ...datemi tempo...
    aspettiamo ....

    sì, il link va... avete ragione ... OLD

  11. #11
    Guest

    Predefinito

    Provate a tenervi aggiornati con questo

Regole di scrittura

  • Non puoi creare nuove discussioni
  • Non puoi rispondere ai messaggi
  • Non puoi inserire allegati.
  • Non puoi modificare i tuoi messaggi
  •