Kom ihåg mig?
Home Menu

Menu


SQL-injektioner

 
Ämnesverktyg Visningsalternativ
Oläst 2006-06-05, 16:33 #11
Systementor Systementor är inte uppkopplad
Nykomling
 
Reg.datum: Apr 2006
Inlägg: 42
Systementor Systementor är inte uppkopplad
Nykomling
 
Reg.datum: Apr 2006
Inlägg: 42
Henkealf, bra att du är medveten om detta redan innan.

Citat:
vadsomhelst' OR '1' = '1
Jag har själv gjort såna här "tavlor" för några av mina freeware script

http://www.securiteam.com/windowsntf...DP0N1F6AW.html
Systementor är inte uppkopplad   Svara med citatSvara med citat
Oläst 2006-06-07, 10:05 #12
Magnus_A Magnus_A är inte uppkopplad
Klarade millennium-buggen
 
Reg.datum: May 2006
Inlägg: 2 604
Magnus_A Magnus_A är inte uppkopplad
Klarade millennium-buggen
 
Reg.datum: May 2006
Inlägg: 2 604
En sak till kan man tänka på förutom de som nämns ovan.
Det första är att ha en bra errortrap, alltså att man inte tillåter mysql att kräkas upp felmeddelanden på användarens skärm, utan istället presenterar en neutral tex av typen " det blev fel, varsågod och försök igen" och redirekta till en neutral sida. felmeddelanden är injektörens bästa hjälp att gå vidare i attacken.
Magnus_A är inte uppkopplad   Svara med citatSvara med citat
Oläst 2006-06-07, 10:17 #13
bivald bivald är inte uppkopplad
Medlem
 
Reg.datum: Feb 2006
Inlägg: 207
bivald bivald är inte uppkopplad
Medlem
 
Reg.datum: Feb 2006
Inlägg: 207
elprisguiden har mycket rätt där, och när du ändå gör en errortrap se till att logga den till en fil vilken inte är läsbar från webben så du själv kan gå och felsöka din applikation om användare klagar på att de inte kan använda nån funktion.
bivald är inte uppkopplad   Svara med citatSvara med citat
Oläst 2006-06-09, 20:17 #14
Staffconsulting Staffconsulting är inte uppkopplad
Flitig postare
 
Reg.datum: May 2004
Inlägg: 358
Staffconsulting Staffconsulting är inte uppkopplad
Flitig postare
 
Reg.datum: May 2004
Inlägg: 358
Lite OT men ni som kör accessdatabaser eller include filer.. tänk på att användarna inte ska kunna ladda ner filerna..

tex genom att skriva http://dinsida.se/db/db.mdb eller liknande...
Staffconsulting är inte uppkopplad   Svara med citatSvara med citat
Svara


Aktiva användare som för närvarande tittar på det här ämnet: 1 (0 medlemmar och 1 gäster)
 

Regler för att posta
Du får inte posta nya ämnen
Du får inte posta svar
Du får inte posta bifogade filer
Du får inte redigera dina inlägg

BB-kod är
Smilies är
[IMG]-kod är
HTML-kod är av

Forumhopp


Alla tider är GMT +2. Klockan är nu 08:11.

Programvara från: vBulletin® Version 3.8.2
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Svensk översättning av: Anders Pettersson
 
Copyright © 2017