bezpieczeństwo w sieci
hacking, bezpieczeństwo
programy antywirusowe programy zabezpieczające bezpieczeństwo hacking, bezpieczeństwo w sieci
hacking
programy antywirusowe
szczepionki antywirusowe
antywirusy
Nowe pliki

Nowe artykuły

Statystyki
Gości online Gości online: 5
Adminów online Adminów online: 0

Plików w Serwisie: 250
Dzisiaj odwiedzin: 260
Dzisiaj odsłon: 353

Szczegóły


Polecamy
Gry, Filmy, MP3
Soft-PC.pl
StrefaPC.pl
Śmieszne zdjęcia
Test prędkości łącza
Voip test, Skype

Inne
Download:
Ilość: 250
Łącznie pobrań: 87,987
Łączny rozmiar: 54 MB
Artykuły:
Łącznie: 31
Czytań: 584,355
Linki:
Łącznie: 1
Wejsć: 89

Artykuły

Tytuł artykułu: SQL Injection

W tym artykule przedstawian na czym polegają luki SQL Injection (Z ang. zastrzyk, który polega na wstrzyknięciu złośliwego kodu MySQL do strony)


Przykład


$pytanie = mysql_query('SELECT id, nazwa FROM newsy WHERE id='.$id);

Zakładamy, że zmienną $id pobierasz z $_GET -a

normalny link:

http://www.strona.pl?page=news&id=1

i po zmianie adresu:

http://www.strona.pl?page=news&id=1; DELETE FROM newsy - co z tego wyniknie ? - usunięcie wszystkich newsów.

Zabezpieczenie?

- is_numeric();
- int


Dodawanie rekordów do bazy danych

Przy dodawaniu do MYSQL danych musimy pamiętać, aby przesłane informacje nie zawierały żadnego złośliwego kodu, dlatego używamy do tego takich gotowych funkcji:

- Dodawanie danych do MySQL:

htmlspecialchars(); - (zmienia złośliwe znaki PHP na ich odpowiedniki z HTML -a)
strip_tags(); - (usuwa kod php i mysql)
addslashes(); - (dodaje / przy niebepiecznym kodzie php)


- Pobieranie danych z MySQL:

stripslashes();

To narazie tyle. 

Autor: Adam

 

Redakcja Hackers.com.pl nie ponosi
odpowiedzianości za jakiekolwiek szkody,
powstałe w wyniku
użytkowania zamieszczonych
w serwisie materiałów.



Ocena: 3.08277Ocena: 3.08277Ocena: 3.08277Ocena: 3.08277Ocena: 3.08277
Ocena: 3.08 | Głosów: 171
Ocena: 1Ocena: 2Ocena: 3Ocena: 4Ocena: 5
Wyświetleń artykułu: 37296
Dodaj komentarz

lol (IP: 95.50.242.*, 192.168.4.*) dnia 2010-02-13 15:45:31 napisał:
i to ma byc TOP.lol


Redakcja vortalu www.hackers.com.pl nie odpowiada za treść zamieszczanych komentarzy.
 
Szukaj
 
Szukaj na stronie
 
 

Top artykuły

Top pliki

Reklama

bezpieczeństwo

programy antywirusowe 2006 XL-Team
www.hackers.com.pl
CMS by XL-Team
powered by XLPortal 2.2.4
security, bezpieczenstwo zapory sieciowe
Page copy protected against web site content infringement by Copyscape antywirusy
hacking programy zabezpieczajace - antywirusowe haker c++ php bezpieczeństwo w sieci hacker
okapy kuchenne electrolux - projekty domów drewnianych - photoshop cs4 - vplayer - zabawki dla dzieci