نمایش نتایج 1 تا 6 از 6

نام تاپیک: پیاده سازی SQL Injection در هنگام چک کردن اعضاء

  1. #1

    پیاده سازی SQL Injection در هنگام چک کردن اعضاء

    سلام دوستان ایا راهی هست بشه از طریق C#‎‎ نفوذ SQL INJECTION رو پیاده سازی کرد و آموزش داد؟
    سپس راه جلوگیری رو توی همین برنامه پیاده سازی کرد یا باید از PHP حتما استفاده کنم؟ وقتم کمه ممنون میشم بگید.
    آخرین ویرایش به وسیله pouria_bayat : شنبه 28 فروردین 1395 در 18:05 عصر

  2. #2
    کاربر دائمی آواتار CsharpNevisi
    تاریخ عضویت
    بهمن 1391
    محل زندگی
    تهران
    پست
    1,489

    نقل قول: پیاده سازی SQL Injection در هنگام چک کردن اعضاء

    اره خب ..
    شما T-Sql اینلاین داخل برنامه بنویس بدون پارامتر .. میشه یه قطعه کد نفوط پذیر .. بعدش همونو با پارامتر بنویس میشه نفوظ نا پذیر :)))
    "select * from tbl where id = " + textbox1.Text;
    "select * from tbl where id = @id"

  3. #3

    نقل قول: پیاده سازی SQL Injection در هنگام چک کردن اعضاء

    چطوری select دوم میشه نفوذ پذیر ؟ چطوری میشه استفاده کرد ؟

  4. #4
    کاربر دائمی آواتار CsharpNevisi
    تاریخ عضویت
    بهمن 1391
    محل زندگی
    تهران
    پست
    1,489

    نقل قول: پیاده سازی SQL Injection در هنگام چک کردن اعضاء

    دومی در برابر اس اینجکسن ظعف نداره .. سرچ کنید میتونید درمورد افزودن پارامتر به کامند نمونه پیدا کتنید

  5. #5

    نقل قول: پیاده سازی SQL Injection در هنگام چک کردن اعضاء

    سلام ولی یکسری مشگلات وجود داره اینکه مثلا نمیشه union Select رو از طریق Ado.net توی C#‎ پیاده سازی کرد.

  6. #6
    کاربر دائمی آواتار CsharpNevisi
    تاریخ عضویت
    بهمن 1391
    محل زندگی
    تهران
    پست
    1,489

    نقل قول: پیاده سازی SQL Injection در هنگام چک کردن اعضاء

    الان تو اپلیکیشن های درست حسابی و برنامه هایی تراکنش داده بالایی داره از ADO و SP استفاده میکنن .. این یه نمونه ساده بود .. اگه اینطوری بنویسی اس کیو ال اینجکشن اذیتت میکنه .. !!!

    درمورد استفاده از
    union Select هم تا حالا تست نکردم ولی بعید میدونم که جواب نده ..

تاپیک های مشابه

  1. سوال: نحوه پیاده سازی update progress در هنگام استفاده از JSON
    نوشته شده توسط orca13 در بخش ASP.NET Web Forms
    پاسخ: 0
    آخرین پست: یک شنبه 11 اسفند 1392, 13:37 عصر
  2. اررور 3417 در هنگام start کردن سرویس sql server
    نوشته شده توسط Saeed-CANcel در بخش مدیریت دیتابیس (Database Administration)
    پاسخ: 1
    آخرین پست: جمعه 24 آبان 1392, 21:30 عصر
  3. خطا در هنگام اضافه کردن رکورد به SQL Server
    نوشته شده توسط ashkan209 در بخش VB.NET
    پاسخ: 0
    آخرین پست: شنبه 28 خرداد 1390, 19:27 عصر
  4. خطا در هنگام Attach کردن در SQL 2008
    نوشته شده توسط Developer Programmer در بخش SQL Server
    پاسخ: 2
    آخرین پست: جمعه 19 شهریور 1389, 20:13 عصر
  5. یک مشکل در هنگام چک کردن اشاره گر
    نوشته شده توسط mahdi bg در بخش برنامه نویسی با زبان C و ++C
    پاسخ: 2
    آخرین پست: سه شنبه 11 تیر 1387, 01:39 صبح

قوانین ایجاد تاپیک در تالار

  • شما نمی توانید تاپیک جدید ایجاد کنید
  • شما نمی توانید به تاپیک ها پاسخ دهید
  • شما نمی توانید ضمیمه ارسال کنید
  • شما نمی توانید پاسخ هایتان را ویرایش کنید
  •