bezpieczeństwo w sieci
hacking, bezpieczeństwo
programy antywirusowe programy zabezpieczające bezpieczeństwo hacking, bezpieczeństwo w sieci
hacking
programy antywirusowe
szczepionki antywirusowe
antywirusy
Nowe pliki

Nowe artykuły

Statystyki
Gości online Gości online: 4
Adminów online Adminów online: 0

Plików w Serwisie: 250
Dzisiaj odwiedzin: 184
Dzisiaj odsłon: 247

Szczegóły


Polecamy
Gry, Filmy, MP3
Soft-PC.pl
StrefaPC.pl
Śmieszne zdjęcia
Test prędkości łącza
Voip test, Skype

Inne
Download:
Ilość: 250
Łącznie pobrań: 97,933
Łączny rozmiar: 54 MB
Artykuły:
Łącznie: 31
Czytań: 632,239
Linki:
Łącznie: 1
Wejsć: 158

Artykuły

Tytuł artykułu: SQL Injection

W tym artykule przedstawian na czym polegają luki SQL Injection (Z ang. zastrzyk, który polega na wstrzyknięciu złośliwego kodu MySQL do strony)


Przykład


$pytanie = mysql_query('SELECT id, nazwa FROM newsy WHERE id='.$id);

Zakładamy, że zmienną $id pobierasz z $_GET -a

normalny link:

http://www.strona.pl?page=news&id=1

i po zmianie adresu:

http://www.strona.pl?page=news&id=1; DELETE FROM newsy - co z tego wyniknie ? - usunięcie wszystkich newsów.

Zabezpieczenie?

- is_numeric();
- int


Dodawanie rekordów do bazy danych

Przy dodawaniu do MYSQL danych musimy pamiętać, aby przesłane informacje nie zawierały żadnego złośliwego kodu, dlatego używamy do tego takich gotowych funkcji:

- Dodawanie danych do MySQL:

htmlspecialchars(); - (zmienia złośliwe znaki PHP na ich odpowiedniki z HTML -a)
strip_tags(); - (usuwa kod php i mysql)
addslashes(); - (dodaje / przy niebepiecznym kodzie php)


- Pobieranie danych z MySQL:

stripslashes();

To narazie tyle. 

Autor: Adam

 

Redakcja Hackers.com.pl nie ponosi
odpowiedzianości za jakiekolwiek szkody,
powstałe w wyniku
użytkowania zamieszczonych
w serwisie materiałów.



Ocena: 1.52069Ocena: 1.52069Ocena: 1.52069Ocena: 1.52069Ocena: 1.52069
Ocena: 1.52 | Głosów: 173
Ocena: 1Ocena: 2Ocena: 3Ocena: 4Ocena: 5
Wyświetleń artykułu: 39240
Dodaj komentarz

lol (IP: 95.50.242.*, 192.168.4.*) dnia 2010-02-13 15:45:31 napisał:
i to ma byc TOP.lol


Redakcja vortalu www.hackers.com.pl nie odpowiada za treść zamieszczanych komentarzy.
 
Szukaj
 
Szukaj na stronie
 
 

Top artykuły

Top pliki

Reklama

bezpieczeństwo

programy antywirusowe 2006 XL-Team
www.hackers.com.pl
CMS by XL-Team
powered by XLPortal 2.2.4
security, bezpieczenstwo zapory sieciowe
Page copy protected against web site content infringement by Copyscape antywirusy
hacking programy zabezpieczajace - antywirusowe haker c++ php bezpieczeństwo w sieci hacker
Gadżety - Podkłady na zamówienie - systemy wystawiennicze - IT help - Ciąża - testy ciążowe