ABA


"אזהרה בתכנות - sql injection"
גירסת הדפסה        
קבוצות דיון בניית אתרים נושא #5728 מנהל    סגן המנהל    מפקח   Winner    צל"ש   מומחה  
אשכול מספר 5728
shsh1

   22:53   02.03.04   
אל הפורום  
  אזהרה בתכנות - sql injection  
 
   לפי דעתי אף אחד פה עדיין לא דיבר על זה...
אני אסביר בקצרה....
(אין לי פשוט הרבה זמן)

אם לדוגמא אתם מקבלים מדף הרשמה Username
ובמסד נתונים ישנם 3 שדות:
Username , Password , Level
דרגות:
1 - מנהל
2- סתם איש

לדוגמא.
ע"י שימוש במשפט כזה:


INSERT INTO 'Bla' VALUES('$Username','$Password','$Level')

או בתירגומו ל-asp
יכול אדם כלשהו להכניס או לקבל מידע ממסד הנתונים ע"י הסימן הקטן והמסכן
'
אין לי זמן להדגים אולי מחר אני אתן יותר פירוט או אם מישהו רוצה להמשיך אותי מפה הוא יכול בשמחה, קיצר , תדאגו שלא יהיה הסימן הזה בתוך הנתונים...


                                שתף        
מכתב זה והנלווה אליו, על אחריות ועל דעת הכותב בלבד

  האשכול     מחבר     תאריך כתיבה     מספר  
  רק בASP??... MoonHunter 02.03.04 23:02 1
     כללי ב-sql (ל''ת) shsh1 02.03.04 23:06 2
  תודה על אהזרה שמעתי משהו בקשר לזה ניראה לי גם פרופסור מפגר 02.03.04 23:53 3
  תודה. צ'סטר 03.03.04 07:40 4
  מוכר, הגיוני ויש פיתרון.. Fixxxer 03.03.04 15:46 5

       
MoonHunter
חבר מתאריך 1.8.02
680 הודעות
   23:02   02.03.04   
אל הפורום  
  1. רק בASP??...  
בתגובה להודעה מספר 0
 
  


                                                         (ניהול: מחק תגובה)
מכתב זה והנלווה אליו, על אחריות ועל דעת הכותב בלבד
shsh1

   23:06   02.03.04   
אל הפורום  
  2. כללי ב-sql (ל''ת)  
בתגובה להודעה מספר 1
 
   ערכתי לאחרונה בתאריך 02.03.04 בשעה 23:06 בברכה, shsh1
 


                                                         (ניהול: מחק תגובה)
מכתב זה והנלווה אליו, על אחריות ועל דעת הכותב בלבד
פרופסור מפגר
חבר מתאריך 2.9.02
109 הודעות
   23:53   02.03.04   
אל הפורום  
  3. תודה על אהזרה שמעתי משהו בקשר לזה ניראה לי גם  
בתגובה להודעה מספר 0
 
   כל הבעיות עכשיו שיש עם המערכת phpnuke זה על אותו עיקרון


                                                         (ניהול: מחק תגובה)
מכתב זה והנלווה אליו, על אחריות ועל דעת הכותב בלבד
צ'סטר

   07:40   03.03.04   
אל הפורום  
  4. תודה.  
בתגובה להודעה מספר 0
 
  


                                                         (ניהול: מחק תגובה)
מכתב זה והנלווה אליו, על אחריות ועל דעת הכותב בלבד
Fixxxer

   15:46   03.03.04   
אל הפורום  
  5. מוכר, הגיוני ויש פיתרון..  
בתגובה להודעה מספר 0
 
   http://il.php.net/addsleshes
לשם מקרים כאלו בעיקר נוצרה הפקודה הזאת.


                                                         (ניהול: מחק תגובה)
מכתב זה והנלווה אליו, על אחריות ועל דעת הכותב בלבד

תגובה מהירה  למכתב מספר: 
 
___________________________________________________________________

___________________________________________________________________
למנהלים:  נעל | תייק בארכיון | מחק | העבר לפורום אחר | מחק תגובות | עגן אשכול
       



© כל הזכויות שמורות ל-רוטר.נט בע"מ rotter.net