نمایش نتایج 1 تا 4 از 4

نام تاپیک: sql injection

  1. #1

    sql injection

    من یک راهنمای کامل در مورد sql injection در php و راه های مقابله با آن می خواهم
    Artists use lies to tell the truth while politicians use them to cover the truth up

  2. #2
    . آواتار oxygenws
    تاریخ عضویت
    دی 1382
    محل زندگی
    تهران/مشهد
    پست
    6,333
    سلام،
    SQL Injection ربطی به PHP و غیره نداره....
    هر زبون برنامه نویسی ای که بخواد با بانک کار کنه دارای این مشکل هست. و کافیه SQL Injection رو درست و حسابی بفهمی تا بتونی دورش بزنی. در این مورد هم یه سرچی تو گوگل انجام بدی 1000 تا نتیجه برات بر می گردونه....
    شرمنده، فعلا وقت ندارم، ولی ان شا الله، اگر مشکلی پیش نیاد، تا شب یه چند تایی لینک برات میذارم :)
    موفق باشید، امید
    ایمیل من
    سایت من

    عضویت در جامعه‌ی اهدای عضو

    Direct PGP key: http://tinyurl.com/66q5cy
    PGP key server: keyserver.ubuntu.com
    PGP name to search: omidmottaghi

  3. #3
    تا جایی که من میدانم جلوگیری از این مسئله ربط مستقیمی به نوع برنامه نویسی دارد چون توابعی که برای جلوگیری استفاده می شوند مربوط به همان زبان برنامه نویسی می باشند
    در گوگل سرچ کرده ام و مقالات زیادی پیدا کردم اما هیچ کدام راهنمای کاملی نبودند(یک دو تا هم که خوب بودند به زبان فرانسه نوشته شده بودند :shock: )
    Artists use lies to tell the truth while politicians use them to cover the truth up

  4. #4
    . آواتار oxygenws
    تاریخ عضویت
    دی 1382
    محل زندگی
    تهران/مشهد
    پست
    6,333
    سلام،
    درسته، به هر حال روش جلوگیری از تزریق سیکویل همون زبان برنامه نویسی است. ولی این یک اشکال برای زبان یا پایگاه داده نیست :)
    چند تا آدرس:
    این اولی یه مقاله برای تزریق سیکویل هستش:
    http://www.sitepoint.com/article/sql...n-attacks-safe
    این دومی هم یه تابع برای php که رشتهء کویری شما رو امن می کنه:
    http://www.devscripts.net/browse/108.php
    این سومی هم یه سری از سوراخهای مجود یا رفع شده از برنامه های تحت php که اکثرشون هم تزریق سیکویل هستش:
    http://www.phpsecure.info/v2/.php

    تمام این نتایج رو هم با کویری "sql injection" + php در سایت محترم گوگل پیدا کردم :) و فکر کنم تا صفحهء 3-4 بیشتر نرفتم... اگر خواستی بقیه کویری من رو ادام بده :)

    موفق باشید، امید
    ایمیل من
    سایت من

    عضویت در جامعه‌ی اهدای عضو

    Direct PGP key: http://tinyurl.com/66q5cy
    PGP key server: keyserver.ubuntu.com
    PGP name to search: omidmottaghi

تاپیک های مشابه

  1. نمونه sql injection
    نوشته شده توسط tizdast در بخش PHP
    پاسخ: 7
    آخرین پست: سه شنبه 19 فروردین 1393, 00:50 صبح
  2. هنر تزریق - The Art SQL Injection
    نوشته شده توسط Best Programmer در بخش امنیت در نرم افزار و برنامه نویسی
    پاسخ: 1
    آخرین پست: یک شنبه 08 شهریور 1388, 19:04 عصر
  3. راهکار شما برای مقابله با sql injection
    نوشته شده توسط hmm در بخش ASP.NET Web Forms
    پاسخ: 19
    آخرین پست: جمعه 02 شهریور 1386, 14:46 عصر
  4. SQL Injection
    نوشته شده توسط yavari در بخش ASP.NET Web Forms
    پاسخ: 3
    آخرین پست: سه شنبه 10 مرداد 1385, 09:34 صبح
  5. sql injection
    نوشته شده توسط hmm در بخش SQL Server
    پاسخ: 4
    آخرین پست: شنبه 11 بهمن 1382, 18:37 عصر

قوانین ایجاد تاپیک در تالار

  • شما نمی توانید تاپیک جدید ایجاد کنید
  • شما نمی توانید به تاپیک ها پاسخ دهید
  • شما نمی توانید ضمیمه ارسال کنید
  • شما نمی توانید پاسخ هایتان را ویرایش کنید
  •