Kom ihåg mig?
Home Menu

Menu


Testa sajt mot sql injections

Ämnesverktyg Visningsalternativ
Oläst 2009-06-17, 11:50 #1
Dood Dood är inte uppkopplad
Medlem
 
Reg.datum: Jul 2004
Inlägg: 134
Dood Dood är inte uppkopplad
Medlem
 
Reg.datum: Jul 2004
Inlägg: 134
Har en gammal kund som återkommit angående deras webbplats som jag utvecklade för några år sedan. De påstår nu att en säkerhetskonsult testat sajten och säger att den inte är skyddad mot SQL Injections. Jag har nu åtgärdat det jag tror behövs åtgärdas och funderar nu på om det finns några bra verktyg att köra mot en webbplats för att kontrollera att den är safe? Vad rekommenderar ni?

Tack på förhand!
Dood är inte uppkopplad   Svara med citatSvara med citat
Oläst 2009-06-17, 12:00 #2
wiB wiB är inte uppkopplad
Medlem
 
Reg.datum: Aug 2008
Inlägg: 174
wiB wiB är inte uppkopplad
Medlem
 
Reg.datum: Aug 2008
Inlägg: 174
Det bästa är ju att gå igenom alla överföringar av in-/utdata och se att ingen kan stoppa in skadlig kod.

edit: Vilket serversidespråk pratar vi om förresten?
wiB är inte uppkopplad   Svara med citatSvara med citat
Oläst 2009-06-17, 13:19 #3
Dood Dood är inte uppkopplad
Medlem
 
Reg.datum: Jul 2004
Inlägg: 134
Dood Dood är inte uppkopplad
Medlem
 
Reg.datum: Jul 2004
Inlägg: 134
Jo det är ju sant men med ett antal underkataloger och många småfiler tänkte jag att det vore bäst att testa av sajten på något sätt också. Så att inte något har missats. Misstänker att deras säkerhetskonsult har någon typ av hjälpmedel att testa av sajter - vore därför bra att köra med liknande verktyg tänkte jag.
Sajten är kodad i PHP med MySQL som databas.
Dood är inte uppkopplad   Svara med citatSvara med citat
Oläst 2009-06-17, 14:09 #4
nosnaj nosnaj är inte uppkopplad
Har WN som tidsfördriv
 
Reg.datum: Mar 2005
Inlägg: 1 012
nosnaj nosnaj är inte uppkopplad
Har WN som tidsfördriv
 
Reg.datum: Mar 2005
Inlägg: 1 012
För det första måste man som utvecklare veta om riskerna, hur man skyddar sidan osv, fast förutsatt att du vet detta nu kan du till exempel använda XSS Me

Använd en och samma funktion som rensar indata så slipper du skriva om samma på flertalet ställen. Skulle du dessutom ha fel fortfarande så behöver du bara ändra på ett ställe.
nosnaj är inte uppkopplad   Svara med citatSvara med citat
Oläst 2009-06-17, 14:33 #5
taz76 taz76 är inte uppkopplad
Flitig postare
 
Reg.datum: Jan 2008
Inlägg: 388
taz76 taz76 är inte uppkopplad
Flitig postare
 
Reg.datum: Jan 2008
Inlägg: 388
Det finns även PHPUnit som kan köra automatiska tester.. www.phpunit.de
taz76 är inte uppkopplad   Svara med citatSvara med citat
Svara


Aktiva användare som för närvarande tittar på det här ämnet: 1 (0 medlemmar och 1 gäster)
 

Regler för att posta
Du får inte posta nya ämnen
Du får inte posta svar
Du får inte posta bifogade filer
Du får inte redigera dina inlägg

BB-kod är
Smilies är
[IMG]-kod är
HTML-kod är av

Forumhopp


Alla tider är GMT +2. Klockan är nu 17:45.

Programvara från: vBulletin® Version 3.8.2
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
Svensk översättning av: Anders Pettersson
 
Copyright © 2017