ورود

View Full Version : sql injection



pernia
چهارشنبه 26 فروردین 1388, 08:14 صبح
بچه ها برای رهایی از sql injection جستجو میکنم تا یه زیر برنامه توپ پیدا کنم که هنوز چیز خفنی پیدا نکردم .
من میخوام از شر این کارار توی وی بی راحت بشم. اخه یه یوزر پسوورد ساده از برنامه من رد میشد ..تصمیم گرفتم هرچی کلمه True و = و <>و '' و "" دیدم گیر بدم که injection داره...
:اشتباه:
توی همینجا هم که سرچ کردم این دوتا بودن که برای وب ساخته شده بود با سرس php .
http://barnamenevis.org/forum/forumdisplay.php?f=66
http://barnamenevis.org/forum/forumdisplay.php?f=66
البته می دونم که تفاوت چندانی برای کاربرد توی application نداره اما به طور کلی کسی برای فرار از دام injection در Application پیشنهادهای بهتری نداره؟
مثلا یه زیر برنامه خیلی ساده باشه که من متن ها رو براش بفرستم و اونم بگه که داخلش injection داره یا نه!
:متفکر:

majjjj
چهارشنبه 26 فروردین 1388, 08:28 صبح
مگه بانک شما امنیت نداره ؟

xxxxx_xxxxx
چهارشنبه 26 فروردین 1388, 13:37 عصر
اين پست رو از دست نديد كه كم مثل اينها پيدا ميشه:


http://barnamenevis.org/forum/showpost.php?p=77415&postcount=1

pernia
پنج شنبه 27 فروردین 1388, 07:49 صبح
اين پست رو از دست نديد كه كم مثل اينها پيدا ميشه:


http://barnamenevis.org/forum/showpost.php?p=77415&postcount=1



اشاره هایی داشته ولی کافی نبودش
من از وی بی 6 و access استفاده میکنم با DAO 3.6
توی access 2003 ما stored procedure نداریم.
:متفکر:
بازم مرسی