نمایش نتایج 1 تا 5 از 5

نام تاپیک: sql injection

  1. #1
    کاربر دائمی آواتار hmm
    تاریخ عضویت
    مهر 1382
    محل زندگی
    ایران - یزد
    پست
    1,229

    sql injection

    با سلام خدمت اساتید 8)
    میدونم که اینجا جای این سوال نیست ولی هر چه فکر کردم جای بهتر از اینجا پیدا نکردم
    میخواستم در مورد sql injection یا همون عبور از sql مثلا در موقع ورود پسورد هر چه میدونین
    بگین من یک نفر رو میشناسم که میتومه تو بعضی سایتها بدون دادن رمز واقعی وارد بشه
    شما میدونین چطوری میتونه :?:
    آقای مدیر بخش اگه میدونین این سوال برای این بخش خوب نیست لطفا به بخش هک انتقال بدین
    با تشکر

  2. #2
    کاربر دائمی آواتار Mahdavi
    تاریخ عضویت
    فروردین 1382
    محل زندگی
    ایران - میگن تهرون
    پست
    606
    این pdf باید بدردت بخوره 8)
    این کتاب هم روش انجام اینکار و هم روش جلوگیری از اون رو توضیح میده.
    البته شما دومیشو استفاده کنید :lol:

  3. #3
    کاربر دائمی آواتار hmm
    تاریخ عضویت
    مهر 1382
    محل زندگی
    ایران - یزد
    پست
    1,229
    با سلام
    مهدوی جان خیلی توپ بود دستت درد نکنه
    این کتاب هم روش انجام اینکار و هم روش جلوگیری از اون رو توضیح میده.
    البته شما دومیشو استفاده کنید
    البته من برای مورد دوم میخواستم :lol: عاقلان دانند :lol:
    ولی اگه یک pdf فارسی بتونی معرفی کنی یا اینکه یه مقاله کامل تر که خیلی ممنونت میشم
    با تشکر

  4. #4
    کاربر دائمی آواتار Mahdavi
    تاریخ عضویت
    فروردین 1382
    محل زندگی
    ایران - میگن تهرون
    پست
    606
    دوست عزیز سلام
    من قلاب رو دادم دستتون. خودتون بقیه راه رو برید.
    این کتاب هم کامل با مثال توضیخ داده و هم لینکهایی داره.

  5. #5
    کاربر دائمی
    تاریخ عضویت
    بهمن 1381
    محل زندگی
    ایران - تهران
    پست
    2,342
    راه تست ساده برای اینکه بدونید برنامه ای که نوشتید از طریق تزریق! مشکل پیدا می کند یا نه این است که :
    بجای آی دی وارد کنید
    hi' or 1=1--

    و بجای پسورد وارد کنید
    hi' or 1=1--


    اگر وارد شدید یعنی اینکه خدا به دادتون برسد!

    رفع مشکل :
    ورودی کاربر را چک کنید و حتما ' را با '' جایگزین نمایید.


    سوال : مشکل چیست؟!
    به زبان ساده : هنگامی که ' را وارد می کنید عبارت اس کیو ال ساخته شده مشکل پیدا می کند! ولی بعد از آن یعنی 1=1 اجرا می شود. و همیشه 1=1 است!

    موفق باشید

تاپیک های مشابه

  1. نمونه sql injection
    نوشته شده توسط tizdast در بخش PHP
    پاسخ: 7
    آخرین پست: سه شنبه 19 فروردین 1393, 00:50 صبح
  2. هنر تزریق - The Art SQL Injection
    نوشته شده توسط Best Programmer در بخش امنیت در نرم افزار و برنامه نویسی
    پاسخ: 1
    آخرین پست: یک شنبه 08 شهریور 1388, 19:04 عصر
  3. راهکار شما برای مقابله با sql injection
    نوشته شده توسط hmm در بخش ASP.NET Web Forms
    پاسخ: 19
    آخرین پست: جمعه 02 شهریور 1386, 14:46 عصر
  4. مقالاتی درباره Sql Injection
    نوشته شده توسط Vahid_moghaddam در بخش SQL Server
    پاسخ: 5
    آخرین پست: شنبه 29 اردیبهشت 1386, 14:50 عصر
  5. SQL Injection
    نوشته شده توسط yavari در بخش ASP.NET Web Forms
    پاسخ: 3
    آخرین پست: سه شنبه 10 مرداد 1385, 09:34 صبح

قوانین ایجاد تاپیک در تالار

  • شما نمی توانید تاپیک جدید ایجاد کنید
  • شما نمی توانید به تاپیک ها پاسخ دهید
  • شما نمی توانید ضمیمه ارسال کنید
  • شما نمی توانید پاسخ هایتان را ویرایش کنید
  •