FAQ | Поиск | Пользователи | Группы
Московское время -
SQL ИНЬЕКЦИИ
 
Начать новую тему   Ответить на тему
Список форумов Ногинск - Неофициальный Сайт Ногинского Района (hchp.ru) -> Софт
Предыдущая тема :: Следующая тема  
Автор Сообщение
PIZ/D@KLUV))
Гость





СообщениеДобавлено: Ср Янв 09, 2008 5:27 am
СообщениеЗаголовок сообщения: SQL ИНЬЕКЦИИ
Ответить с цитатой

Кто знает хоть чтонить о них расскажите пож-та
Вернуться к началу
evros
ГигаФлудер


Зарегистрирован: 18.05.2006
Сообщения: 2415
Откуда: из чертогов безмолвия

СообщениеДобавлено: Ср Янв 09, 2008 9:48 am
СообщениеЗаголовок сообщения:
Ответить с цитатой

На хакер.ру и на античат.ру
_________________
Wait and bleed...
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Style
Админчег


Зарегистрирован: 30.07.2003
Сообщения: 4251
Откуда: все эти тролли?

СообщениеДобавлено: Пт Янв 25, 2008 12:32 pm
СообщениеЗаголовок сообщения:
Ответить с цитатой

Суть инъекции - в несанкцианированном выполнение SQL-кода на сервере. Сама инъекция может быть выполнена через GET, POST параметры, а также COOKIES и даже ServerInfo Wink И выполнена она может быть лишь в случае не правильно проверки в коде на сервере этих входных параметров.

Классический пример на PHP:

$anyID = $_POST['anyID']; //получение параметра
$qry = 'select * from anytable where anyID='.$anyID; //формирование SQL запроса

предположим атакующий посылает в качестве параметра anyID не integer число как полагалось, а строку '1; drop database mybase;'

и сервер выполняет следующий код
select * from anytable where anyID=1; drop database mybase;

Чтобы этого не допустить на сервере достаточно привести переменную
anyID к integer.

$qry = 'select * from anytable where anyID='.intval($anyID);

echo intval( '1; drop database mybase;'); //выведит 1;

_________________
Масло масляное!
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Отправить e-mail Посетить сайт автора
Показать сообщения:   
Список форумов Ногинск - Неофициальный Сайт Ногинского Района (hchp.ru) -> Софт Часовой пояс: GMT + 3
Начать новую тему   Ответить на тему
Страница 1 из 1
Перейти:  

 
Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете голосовать в опросах


phpBB
Template by Style

Яндекс цитирования  M M M-100