Взлoм
автор: Admin
6 марта 2009
Просмотров: 1101

SQL взлом


Все больше и больше кодеров начинают делать в своих скриптах взаимодействие с базами данных. Как правило, используется MySQL (реже MSSQL). В данной статье я расскажу о мерах защиты PHP+MySQL, т.к. с MSSQL я не работаю и она дает куда больше возможностей для хакера, чем MySQL. Суть уязвимостей такого типа заключается в том, что через переменные которые передаются через параметр к скрипту и участвуют в SQL-запросе, злоумышленник может внедрить свой SQL-код и тем самым модифицировать запрос к БД. Я не буду подробно заострять внимание на самом принципе SQL-инъекций, а просто расскажу как их избежать. Тех, кто хочет узнать, как происходят SQL-инъекции, может прочитать о них тут Приведу не большой пример:

SELECT * FROM table WHERE user=$go

Тэги: SQL, взлом, SQL взлом
Комментарии (4)
  Читать полностью
 Взлoм
автор: Admin
6 марта 2009
Просмотров: 1341

XSS новичкам.


Приветствую Вас, уважаемые посетители Портала! Я хочу рассказать Вам о предназначении XSS-атак, поскольку XSS-уязвимости представляют гораздо большую опасность, нежели просто кража сookies. Обо всём по порядку…

Сначала об XSS в целом. Аббревиатура XSS расшифровывается как Сross Site Sсriрting («межсайтовый скриптинг»). Принято его называть именно XSS, а не СSS, так как СSS введена намного раньше, и означает она Сasсading Style Sheets – «каскадные таблицы стилей» (применяются в оформлении HTML-станиц). Сross – это «крест», поэтому первая буква в «межсайтовом скриптинге» заменена именно на «X».

Тэги: Взлом, XSS, уязвимости
Комментарии (4)
  Читать полностью
 Взлoм
автор: Admin
6 марта 2009
Просмотров: 1274

SQL injection новичкам.


SQL injection - уязвимость, возникающая как следствие недостаточной проверки принятых от пользователя значений, в скрипте или программе. Я буду рассматривать инъекции в MySQL базе данных. Эта база данных является одной из самых распространенных. Если не оговорено отдельно, то считается, mysql инъекция возможна в php скрипте.

Тэги: Взлом, SQL injection, SQL
Комментарии (1)
  Читать полностью

Панель управления

логин :

пароль :



Онлайн

Сейчас на сайте:
Пользователей: 1
WahvivapUnamn

Роботов: 2
YandexGooglebot

Гостей: 19
Всех: 22

Наш опрос


Музыка
Софт
Фильмы
Книги
Статьи
Все для мобильных



Календарь

«    Май 2012    »
ПнВтСрЧтПтСбВс
 
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
 

Друзья


Море бесплатной музыки
Немного позитива :)
Обзор лучших фильмов

Счетчики

Rambler's Top100