نمایش نتایج 1 تا 9 از 9

نام تاپیک: به مسئولین سایتها بگین مواظب باشن

  1. #1

    به مسئولین سایتها بگین مواظب باشن

    ویرایش شد....
    آخرین ویرایش به وسیله Developer Programmer : دوشنبه 08 مهر 1387 در 22:29 عصر

  2. #2
    کاربر دائمی
    تاریخ عضویت
    شهریور 1382
    محل زندگی
    عالم ماده
    پست
    977
    جناب افشین خان ؛
    ممکنه روش SQL INJECTIONرا به بنده یاد بدهید یا لااقل منبعی برای جلوگیری از آن معرفی کنید؟

  3. #3
    کاربر دائمی
    تاریخ عضویت
    بهمن 1381
    محل زندگی
    ایران - تهران
    پست
    2,342
    شما هنگامی که لاگین می کنید با استفاده از یک عبارت SQL چک می کنید که کاربر آیا وجود دارد یا خیر.
    حالا می توان بجای یوزر نیم و پسورد یک عبارت sql وارد کرد که ....... الی آخر!! :wink: خودتون تا ته آنرا حدس بزنید
    البته این روش های سال 2000 است! :shock:

  4. #4
    عزیزم
    ساده است کافی است به داده های که کاربر وارد می کند اعتماد نکنید و حتما آنها را برای عباراتی مثل ' " ; % فیلتر کنید
    اما دریغا که خیلی ها داده های گرفته شده از کاربر را مستقیما در برنامه استفاده می کنند
    به این ترتیب نام فیلدهای مورد استفاده در دیتابیس و گاها نام دیتابیس به همرا کد خطایی به هکر نمایش داده می شود
    و این یعنی یک گام به پیروزی......

  5. #5
    البته یادم رفت بگم
    برای آنکه عده ای از این روش سو استفاده نکنند به طور کامل توضیح نمی دم
    اما اگر می خواین برین تو گوگل بنویسن How I Hacked و یا SQL Injection

  6. #6
    کاربر دائمی
    تاریخ عضویت
    خرداد 1382
    محل زندگی
    Tehran-TMU
    پست
    790
    خدا جون! یعنی می شه یه روز بیاد که تو Symantec استخدام بشم؟
    حالا که داری آرزو می کنی یه آرزوی بهتر بکن!

  7. #7
    کاربر دائمی
    تاریخ عضویت
    شهریور 1382
    محل زندگی
    عالم ماده
    پست
    977
    اصول کلی اش را بلد بودم در مورد جزییات جلوگیری در خود اینترپرایز و نیز پچ اصلاح که در سایت مایکروسافت هستش توضیح بفرمایید.
    با تشکر فراوان :oops:

  8. #8
    بابا خیلی جوجه ای
    تونستی deface کنی
    چه اطلاعاتی بدست اوردی ؟
    حداکثر کاری که کردی چند تا table رو پاک کردی ؟

  9. #9
    بابا خیلی جوجه ای
    خوب شما که مرغی بگو چیکار کنیم :wink:
    تونستی deface کنی
    یادمون بده :!:
    چه اطلاعاتی بدست اوردی ؟
    یک دیتابیس دانلود شده یا ایجاد یک کلمه عبور ... همین

    عزیز روش sql injection شاید روش بی اهمیتی باشه اما واسه یه سایت که اطلاعات زیادی رو نگه می داره ... دستور drop table می تونه خطر ناک باشه مخصوصا اینکه تو ایرون باشه و backup هم نداشته باشه

قوانین ایجاد تاپیک در تالار

  • شما نمی توانید تاپیک جدید ایجاد کنید
  • شما نمی توانید به تاپیک ها پاسخ دهید
  • شما نمی توانید ضمیمه ارسال کنید
  • شما نمی توانید پاسخ هایتان را ویرایش کنید
  •