Condividi:        

sql

Hai problemi con i file Zip, vuoi formattare l'HD, non sai come funziona FireFox? O magari ti serve proprio quel programmino di cui non ricordi il nome! Ecco il forum dove poter risolvere i tuoi problemi.

Moderatori: Dylan666, hydra, gahan

sql

Postdi symone616 » 30/08/02 16:06

qualcuno mi sa spiegare qualcosa sul SQL injection? :eeh: :?:

come faccio a sapere se un server è affetto da questo bug? ;)
grazie 8)
una contravvenzione da una mezza milionata è il modo più felice per finire la serata se poi ti salta in mente di bere una birretta ricorda che per mesi devi andare in bicicletta...
symone616
Utente Junior
 
Post: 51
Iscritto il: 16/07/02 10:49

Sponsor
 

Postdi parnas » 01/09/02 20:53

E' una tecnica usata per crackare le applicazioni basate su database, che consiste nel fornire al programma un input volutamente "contorto"...
se l'applicazione usa l'input dell'utente per comporre uno statement SQL senza preoccuparsi troppo di effettuare controlli di validità, è possibile eseguire sul db uno statement diverso da quello pensato dal programmatore, e fare danni. Se cerchi "sql injection" su google trovi parecchie risorse utili ed esempi.

Il baco da sfruttare, come avrai capito, non è nel db server, ma nell'applicazione che si collega al db.
parnas
Utente Junior
 
Post: 80
Iscritto il: 18/07/02 22:00
Località: Como

Postdi symone616 » 02/09/02 09:42

grazie... ;)
ho già provato a fare una ricerca in goggle :eeh:
ma non ho capito molto :-? :-? :eeh:
da quel che ho capito inserendo dei comandi speciali, scritti in un certo modo, in una query di un login si riesce a far fare al server quello che si vuole... :eeh: ;)
più o meno è così no?
una contravvenzione da una mezza milionata è il modo più felice per finire la serata se poi ti salta in mente di bere una birretta ricorda che per mesi devi andare in bicicletta...
symone616
Utente Junior
 
Post: 51
Iscritto il: 16/07/02 10:49


Torna a Software Windows

Chi c’è in linea

Visitano il forum: Nessuno e 84 ospiti