Jump to content
php.lv forumi

MySQL injekcijas un citi brīnumi


AndzX8-842

Recommended Posts

Gribētu palūgt, lai tie, kas vairāk zin, kas ir kas un kad tas vairs nav drošs, lai padalās ar pieredzi, varbūt kādām interesantām adresītēm utt. par to, teiksim, kurās vietās var veikt SQL injekcijas vai kā citādi izmantot kādu lapu ļaunprātīgi. Kā vispār pašam atpazīt, ko var izmantot kāds, lai dieva brīnumus darītu un kā tikt galā, ja savādāks kods nederēs...kā aizsargāties pret šādiem ļautiņiem.

 

Ja, varat kādus piemērus, tad lūdzu uzskicējiet kaut ko, lai tā uzskatāmāk var saprast par ko iet runa, dažādi cilvēki lietas dažādi reizēm sauc... B)

 

Vēl es gribētu pajautāt, ja notiek GET izmantošana, lai padotu kaut kādus stringus caur saitēm, kādas pārbaudes vajadzētu veikt, lai nevarētu kāds izmantot viņus un bojāt un lauzt datu bāzi(konkrētie stringi būtu paredzēti, lai informāciju izņemtu no db)? Vai pietiek ar vienkāršām simbolu pārbaudēm...ja nav burts vai skaitlis, tad nekas nenotiek, ja viss ok, tad scripts darbojas...vai ar to pietiek? Ja nē, ko vajadzētu vēl darīt.

 

Paldies!

Link to comment
Share on other sites

×
×
  • Create New...