Wykop.pl Wykop.pl
  • Główna
  • Wykopalisko228
  • Hity
  • Mikroblog
  • Zaloguj się
  • Zarejestruj się
Zaloguj się

Popularne tagi

  • #ciekawostki
  • #informacje
  • #technologia
  • #polska
  • #swiat
  • #motoryzacja
  • #podroze
  • #heheszki
  • #sport

Wykop

  • Ranking
  • Osiągnięcia
  • FAQ
  • O nas
  • Kontakt
  • Reklama
  • Regulamin
To Znalezisko jest w archiwum

106

Czym jest SQL injection?

Czym jest SQL injection?

Czym jest podatność SQL injection? Jakie są możliwe skutki jej wykorzystania? W jaki sposób uzyskiwany jest nieautoryzowany dostęp do bazy danych z wykorzystaniem SQL injection? Jakie są podstawowe metody ochrony przed atakami?

kamdz
kamdz
z
sekurak.pl
dodany: 25.06.2013, 09:35:01
  • #
    technologia
  • #
    internet
  • #
    komputery
  • #
    programowanie
  • #
    bezpieczenstwo
  • 33
  • Otrzymuj powiadomienia
    o nowych komentarzach

Komentarze (33)

najlepsze

kontra
kontra
25.06.2013, 09:57:41
  • 38
Niedawno miałem do wpisania taką captchę i bałem się wpisać, żeby nie zepsuć serwisu ;_;
kontra - Niedawno miałem do wpisania taką captchę i bałem się wpisać, żeby nie zepsuć...

źródło: comment_5Z99hfGEih4IDq91BQXrdUssrGbl9Glt.jpg

Pobierz
  • 1
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

hcsl
hcsl
hcsl
25.06.2013, 09:59:21
  • 5
@kontra: Z Captchami to bardzo róznie bywa: http://sekurak.pl/kilka-niezwyklych-testow-captcha/
A.....k
A.....k
konto usunięte 25.06.2013, 09:55:12
  • 17
Kilka dni temu dostał książkę i już ogarnia. Nieźle @kamdz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

sciana
sciana
25.06.2013, 12:32:31
  • 6
W czasach frameworków typu ZF, Symfony, CodeIgniter i ORMów takich jak Doctrine, ostrzeganie przed SQL injection jest jak nauka odpalania samochodu na korbę. Dobrze wiedzieć że coś takiego istnieje ale kto obecnie pisze w czystym PHP. Pierdzielenie się z rzutowaniem, ręcznym escape. Po co? Od tego mam filtry i walidatory.

A jak ktoś już musi pisać w czystym PHP, to niech używa PDO i prepare/execute.
  • 3
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

matips
matips
25.06.2013, 18:03:43
  • 0
@sciana: Z drugiej strony jakaś niedojda wymyśli sobie wstawianie zmiennych przez konkatenacje do DQL i to tyle jeśli chodzi o bezpieczeństwo :). Z drugiej strony ostatnio zauważyłem, że IDE ostrzega o niefiltrowaniu zmiennych zewnętrznych.
m.....r
m.....r
konto usunięte 25.06.2013, 16:03:41
  • 0
@sciana: dokładnie, ale trzeba mieć mimo tego tą wiedzę aby zdawać sobie sprawę z pewnych rzeczy. Ponadto wiedza się przydaje jeśli musisz zrobić coś niestandardowego, gdzie standardowe validatory nie wystarczają. Im większa wiedza tym lepszy programista. To też rzutuje na jakości oprogramowania.
j.....8
j.....8
konto usunięte 25.06.2013, 10:57:21
  • 6
Pamietam jak kilka lat temu pod koniec gimnazjum się w to bawiłem, znalazłem jakieś forum z kosmetykami i wyciągnełem wszystkie hasła użtkowników ;D hasła były w md5 ale niektóre udało sie odkryć, i tym sposobem miałem tez dostęp do maila bo niektórzy mieli to samo hasło ;>
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

dither
dither
25.06.2013, 11:50:34
  • 3
ochrona - uzycie PDO - quote, preparedstatement a nie jakies archaiczne funkcje.
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

G.....h
G.....h
konto usunięte 26.06.2013, 07:20:05
  • 1
SQL-e sobie wstrzykujo w żyły a potem umierajo.
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

N.....c
N.....c
konto usunięte 26.06.2013, 01:00:04 via iOS
  • 1
Mam w nawyku rzutowanie id na int ale dopiero ten artykuł pokazując jak można wykorzystać unie uświadomił mi jakie jest zagrożenie. Oczywiście trzeba znać albo odgadnąć co sie dzieje w kodzie zeby wyswietlic zawartość pliku jako "ostatniego newsa" i mieć serwer db na tej samej maszynie co apke także zagrożenie niewielkie ale zawsze jest. I najlepsze jest ze ludzie myślą ze mysqlrealescape wystarczy ... ale nie uchroni przed dodaniem uni
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

teddybear69
teddybear69
26.06.2013, 08:45:14
  • 0
'; DROP TABLE users;
  • 1
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

teddybear69
teddybear69
26.06.2013, 08:45:31
  • 0
demmit!
malinoska
malinoska
malinoska
25.06.2013, 15:21:43
  • 0
Mamo, mamo, jestem chakerem!!!

Ciągle wałkowane są te same tematy.
  • 2
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

malinoska
malinoska
malinoska
25.06.2013, 16:07:33
  • 1
@macosspr: tyle lat temu to było.
m.....r
m.....r
konto usunięte 25.06.2013, 15:59:32
  • -3
@malinoska: hakerem a nie chakerem
23kifle
23kifle
23kifle
25.06.2013, 20:37:13
  • -3
SQL injection zasługuje co najwyżej na komentarz, a nie na wykop.
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

  • <
  • 1
  • 2
  • Strona 1 z 2
  • >

Hity

tygodnia

Zamiast alimentów równa opieka nad dziećmi. Wynik - 25% mniej rozwodów
Zamiast alimentów równa opieka nad dziećmi. Wynik - 25% mniej rozwodów
2935
Doda nie trafiła do więzienia. Tak tłumaczył to sąd
Doda nie trafiła do więzienia. Tak tłumaczył to sąd
2643
Ordynator szpitala w Poznaniu zatrzymany. Zarabiał 100 tys. zł miesięcznie.
Ordynator szpitala w Poznaniu zatrzymany. Zarabiał 100 tys. zł miesięcznie.
2479
Kto stoi za zamówieniem i nie odebraniem 11 ton śliwek od rolnika?
Kto stoi za zamówieniem i nie odebraniem 11 ton śliwek od rolnika?
2369
System kaucyjny: Głos Wykopowicza ma sens!
System kaucyjny: Głos Wykopowicza ma sens!
2322
Pokaż więcej

Powiązane tagi

  • #ciekawostki
  • #nauka
  • #komputery
  • #zainteresowania
  • #stacjakosmiczna
  • #polska
  • #wydarzenia
  • #informatyka
  • #swiat
  • #rozrywka
  • #internet
  • #sztucznainteligencja
  • #motoryzacja
  • #ai
  • #telefony

Wykop © 2005-2025

  • O nas
  • Reklama
  • FAQ
  • Kontakt
  • Regulamin
  • Polityka prywatności i cookies
  • Hity
  • Ranking
  • Osiągnięcia
  • Changelog
  • więcej

RSS

  • Wykopane
  • Wykopalisko
  • Komentowane
  • Ustawienia prywatności

Regulamin

Reklama

Kontakt

O nas

FAQ

Osiągnięcia

Ranking