Visa ett inlägg
Oläst 2006-06-07, 10:05 #12
Magnus_A Magnus_A är inte uppkopplad
Klarade millennium-buggen
 
Reg.datum: May 2006
Inlägg: 2 604
Magnus_A Magnus_A är inte uppkopplad
Klarade millennium-buggen
 
Reg.datum: May 2006
Inlägg: 2 604
En sak till kan man tänka på förutom de som nämns ovan.
Det första är att ha en bra errortrap, alltså att man inte tillåter mysql att kräkas upp felmeddelanden på användarens skärm, utan istället presenterar en neutral tex av typen " det blev fel, varsågod och försök igen" och redirekta till en neutral sida. felmeddelanden är injektörens bästa hjälp att gå vidare i attacken.
Magnus_A är inte uppkopplad   Svara med citatSvara med citat