bezpieczeństwo w sieci
hacking, bezpieczeństwo
programy antywirusowe programy zabezpieczające bezpieczeństwo hacking, bezpieczeństwo w sieci
hacking
programy antywirusowe
szczepionki antywirusowe
antywirusy
Inne




Nowe pliki

Nowe artykuły

Ankieta
 
Jakiego antywirusa używasz?
Kaspersky
Norton
Avast
AVG
Clam
MKS
Gdata
Panda
Nod32
Dr Web
 
 

Statystyki
Gości online Gości online: 6
Adminów online Adminów online: 0

Plików w Serwisie: 250
Dzisiaj odwiedzin: 1,420
Dzisiaj odsłon: 1,473

Szczegóły


Artykuły

Tytuł artykułu: SQL Injection

W tym artykule przedstawian na czym polegają luki SQL Injection (Z ang. zastrzyk, który polega na wstrzyknięciu złośliwego kodu MySQL do strony)


Przykład


$pytanie = mysql_query('SELECT id, nazwa FROM newsy WHERE id='.$id);

Zakładamy, że zmienną $id pobierasz z $_GET -a

normalny link:

http://www.strona.pl?page=news&id=1

i po zmianie adresu:

http://www.strona.pl?page=news&id=1; DELETE FROM newsy - co z tego wyniknie ? - usunięcie wszystkich newsów.

Zabezpieczenie?

- is_numeric();
- int


Dodawanie rekordów do bazy danych

Przy dodawaniu do MYSQL danych musimy pamiętać, aby przesłane informacje nie zawierały żadnego złośliwego kodu, dlatego używamy do tego takich gotowych funkcji:

- Dodawanie danych do MySQL:

htmlspecialchars(); - (zmienia złośliwe znaki PHP na ich odpowiedniki z HTML -a)
strip_tags(); - (usuwa kod php i mysql)
addslashes(); - (dodaje / przy niebepiecznym kodzie php)


- Pobieranie danych z MySQL:

stripslashes();

To narazie tyle. 

Autor: Adam

 

Redakcja Hackers.com.pl nie ponosi
odpowiedzianości za jakiekolwiek szkody,
powstałe w wyniku
użytkowania zamieszczonych
w serwisie materiałów.



Ocena: 2.28254Ocena: 2.28254Ocena: 2.28254Ocena: 2.28254Ocena: 2.28254
Ocena: 2.28 | Głosów: 137
Ocena: 1Ocena: 2Ocena: 3Ocena: 4Ocena: 5
Wyświetleń artykułu: 29048
Dodaj komentarz

 
Szukaj
 
Szukaj na stronie
 
 

Top artykuły

Top pliki

Polecamy
Gry, Filmy, MP3
Soft-PC.pl
StrefaPC.pl
Śmieszne zdjęcia
Test prędkości łącza
Voip test, Skype

Newsletter
Zapisz się do newslettera aby otrzymywać informacje o nowościach na stronie!



Reklama

bezpieczeństwo

programy antywirusowe 2006 XL-Team
CMS by XL-Team
powered by XLPortal 2.2.4
security, bezpieczenstwo zapory sieciowe
Page copy protected against web site content infringement by Copyscape antywirusy
hacking programy zabezpieczajace - antywirusowe haker c++ php bezpieczeństwo w sieci hacker