pernia
چهارشنبه 26 فروردین 1388, 08:14 صبح
بچه ها برای رهایی از sql injection جستجو میکنم تا یه زیر برنامه توپ پیدا کنم که هنوز چیز خفنی پیدا نکردم .
من میخوام از شر این کارار توی وی بی راحت بشم. اخه یه یوزر پسوورد ساده از برنامه من رد میشد ..تصمیم گرفتم هرچی کلمه True و = و <>و '' و "" دیدم گیر بدم که injection داره...
:اشتباه:
توی همینجا هم که سرچ کردم این دوتا بودن که برای وب ساخته شده بود با سرس php .
http://barnamenevis.org/forum/forumdisplay.php?f=66
http://barnamenevis.org/forum/forumdisplay.php?f=66
البته می دونم که تفاوت چندانی برای کاربرد توی application نداره اما به طور کلی کسی برای فرار از دام injection در Application پیشنهادهای بهتری نداره؟
مثلا یه زیر برنامه خیلی ساده باشه که من متن ها رو براش بفرستم و اونم بگه که داخلش injection داره یا نه!
:متفکر:
من میخوام از شر این کارار توی وی بی راحت بشم. اخه یه یوزر پسوورد ساده از برنامه من رد میشد ..تصمیم گرفتم هرچی کلمه True و = و <>و '' و "" دیدم گیر بدم که injection داره...
:اشتباه:
توی همینجا هم که سرچ کردم این دوتا بودن که برای وب ساخته شده بود با سرس php .
http://barnamenevis.org/forum/forumdisplay.php?f=66
http://barnamenevis.org/forum/forumdisplay.php?f=66
البته می دونم که تفاوت چندانی برای کاربرد توی application نداره اما به طور کلی کسی برای فرار از دام injection در Application پیشنهادهای بهتری نداره؟
مثلا یه زیر برنامه خیلی ساده باشه که من متن ها رو براش بفرستم و اونم بگه که داخلش injection داره یا نه!
:متفکر: