Pomoc - Szukaj - Użytkownicy - Kalendarz
Pełna wersja: sql injection i inne
Forum PHP.pl > Forum > Bazy danych > MySQL
deha21
Znacie jakieś stronki gdzie mógłbym poczytać o tym jak sprawdzać podatność strony na różne ataki sql i inne pokrewne? Żeby nie było - chcę swoją stronkę pod tym kątem przebadać winksmiley.jpg
Crozin
Skoro to Twój skrypt, to chyba nie problem spojrzeć na każde zapytanie, czy aby przypadkiem sposób jego kreowania nie dopuszcza możliwości takiego ataku?
Mephistofeles
Najlepiej zastosować zapytania z podpinanymi parametrami, proste i skuteczne.
deha21
Cytat(Crozin @ 17.12.2010, 18:39:13 ) *
Skoro to Twój skrypt, to chyba nie problem spojrzeć na każde zapytanie, czy aby przypadkiem sposób jego kreowania nie dopuszcza możliwości takiego ataku?

Tak wiem, tylko chodzi o to, że nie bardzo wiem jakie dawać zapytania żeby sprawdzić podatność. Dlatego chciałbym znaleźć jakieś dobre źródło wiedzy na ten temat. Szukałem na Internecie i znalazłem wiele stron, próbowałem złamać swoje zabezpieczenia ale na razie nie udało mi się... co wydaje mi się trochę dziwne bo jakoś specjalnie nie zabezpieczałem moich skryptów tongue.gif
To jest wersja lo-fi głównej zawartości. Aby zobaczyć pełną wersję z większą zawartością, obrazkami i formatowaniem proszę kliknij tutaj.
Invision Power Board © 2001-2025 Invision Power Services, Inc.