نمایش نتایج 1 تا 5 از 5

نام تاپیک: امنیت در صفحه لاگین

  1. #1

    Lightbulb امنیت در صفحه لاگین

    سلام وقت دوستان بخیر
    یه سوالی به دستم رسیده با این عنوان:

    در یک برنامه تحت وب برنامه نویس در صفحه Login نام کاربری و کلمه عبور را به ترتیب در دو Text box با نام های Txt_username و Txt_password دریافت و پس از بررسی در دستور Select زیر، مجوز عبور کاربر را صادر میکند.
    چه اشکال امنیتی در این سیستم وجود دارد؟؟؟
    برای رفع آن چه باید کرد ؟؟؟


    SELECT * FROM users WHERE usrname=txt_usrname.text AND password = txt_password.text

    دوستان اگر میتونید راهنمایی کنید ممنون میشم

  2. #2
    کاربر دائمی آواتار mazoolagh
    تاریخ عضویت
    اردیبهشت 1384
    سن
    71
    پست
    3,057

    نقل قول: امنیت در صفحه لاگین

    سلام و روز خوش

    جستجو کنین : sql injection

  3. #3

    نقل قول: امنیت در صفحه لاگین

    متشکرم بابت راهنمایی شما
    راستش سوال به نظر خیلی کلی هست به همین خاطر گفتم بهتره از تجربه دوستان استفاده کنم ببینم که نظر دوستان عزیز چیه

    من خودم نظرم همین بود که باید از طریق ایجاد Store Procedure و فراخوانی اون مشکل رو حل کرد
    بازم ممنون میشم دوستان اگر نکته و مطلبی به ذهنش میرسه بیان کنه

  4. #4

  5. #5
    کاربر دائمی آواتار ebrahim.rayatparvar
    تاریخ عضویت
    آبان 1392
    محل زندگی
    https://www.youtube.com/c/zangclass
    پست
    714

    نقل قول: امنیت در صفحه لاگین

    سلام دوست عزیز.
    ببینید اگه این موارد رو به صورت ادد هاک کوئری در سورس زده شده هست مشکل باگ SQL Injection وجود داره و سمت SQL هم هیچ مدیریتی انجام نمیشه و همچنین مشکل بعدی که دوست ما فرمودن پسورد رو بهتر هست که به صورت هش شده ذخیره کنید.
    برای مشکل SQL Injection میتونید از پارامتر استفاده کنید ولی بهتره که کوئری های SQL رو به صورت پوسیجر سمت خود SQL بزنید که هم امنیت بالاتری داره هم پرفرمنس.

    با تشکر
    ابراهیم

تاپیک های مشابه

  1. طراحی سایت وردپرس اختصاصی ، پشتیبانی و مدیریت سایت
    نوشته شده توسط arioxa در بخش بک لینک (Back Links)
    پاسخ: 1
    آخرین پست: چهارشنبه 12 آبان 1400, 12:19 عصر
  2. پاسخ: 3
    آخرین پست: چهارشنبه 02 اردیبهشت 1394, 12:02 عصر
  3. پاسخ: 2
    آخرین پست: پنج شنبه 02 مرداد 1393, 23:46 عصر
  4. سوال: تشخیص سیستم مدیریت سایت ها و تغییر آدرس ورود به مدیریت CMS ها
    نوشته شده توسط iconsco در بخش توسعه وب (Web Development)
    پاسخ: 5
    آخرین پست: شنبه 20 خرداد 1391, 19:12 عصر
  5. سوال: مگر 8 بیت یک بایت نمی شود پس چگونه در این الگوریتم تعداد بیت ها یک بایت میشوند؟
    نوشته شده توسط complexcoding در بخش برنامه نویسی با زبان C و ++C
    پاسخ: 2
    آخرین پست: دوشنبه 14 فروردین 1391, 15:21 عصر

برچسب های این تاپیک

قوانین ایجاد تاپیک در تالار

  • شما نمی توانید تاپیک جدید ایجاد کنید
  • شما نمی توانید به تاپیک ها پاسخ دهید
  • شما نمی توانید ضمیمه ارسال کنید
  • شما نمی توانید پاسخ هایتان را ویرایش کنید
  •