نمایش نتایج: از شماره 1 تا 3 , از مجموع 3

موضوع: sql injection

  1. #1
    عضو جدید
    تاریخ عضویت
    May 2010
    نوشته ها
    5
    تشکر تشکر کرده 
    0
    تشکر تشکر شده 
    1
    تشکر شده در
    تشکر شده 1 بار در 1 پست

    پیش فرض sql injection

    سلام
    کسی از دوستان تست sql injection بلده ؟

  2. # ADS




     

  3. #2
    کاربر اخراج شده
    تاریخ عضویت
    Jun 2012
    نوشته ها
    180
    تشکر تشکر کرده 
    90
    تشکر تشکر شده 
    406
    تشکر شده در
    289 پست

    پیش فرض پاسخ : sql injection

    این نوع از حملات توسط دو متد کلی GET و POST انجام میشن و انوع مختلفی دارند

    Blind SQL Injection,Access SQL Injection,Postgre Injection ...

    در متد GET معمولا مشکل روی تعریف مقادیر هست که شما با اضافه کردن یک سری کاراکتر به اخر ادرس و اخر متغییر میتونید اونو پیدا کنید

    مثلا adress.com/file.php?test=1 اگه در اینجا متغییر test به درستی تعریف نشده باشه با اضافه کردن ' میتونید اون رو تشخیص بدید(البته در بعضی جاها یک سری تنظیمات هست که باید bypass بشن)

    اگه باگ پیدا شد دستورات SQL به ادرس تزریق میشن و .... (دیگه دوستان تا اخرشو بلدن

    اما در متو POST این مشکل تو تعریف متغییر های ارسالی مثل فرم یوزر و پسورد یا قسمت جستجو هست که با یکسری دستورات مثل

    کد:
    1 or 1 =1--
    یا یکسری دستورات مشابه ( که توی بایپس صفحات لاگین هم کاربرد دارند)به وجود این باگ پی میبرن

    توضیح بیشتری نیاز بود بگید اضافه کنم

    سربلند باشید

  4. تعداد تشکر ها از Cold به دلیل پست مفید


  5. #3
    عضو انجمن rezaonline.net آواتار ها
    تاریخ عضویت
    Apr 2012
    محل سکونت
    Sanandaj | Tehran
    نوشته ها
    939
    تشکر تشکر کرده 
    1,556
    تشکر تشکر شده 
    2,338
    تشکر شده در
    1,230 پست

    پیش فرض پاسخ : sql injection

    همونطور که دوستمون گفتن ، در واقع تزریق رشته ایست که بعنوان دستورات sql توی کوئری پردازش میشه .
    و اما راه مقابله با آن خیلی ساده است .
    داده های عددی ، رو با (int) ، الزام عددی کنید .
    رشته ها رو htmlquote کنید .
    و سایر موارد رو escape کنید .

اطلاعات موضوع

کاربرانی که در حال مشاهده این موضوع هستند

در حال حاضر 1 کاربر در حال مشاهده این موضوع است. (0 کاربران و 1 مهمان ها)

موضوعات مشابه

  1. مشکل sql injection
    توسط rezah در انجمن PHP-MySQL
    پاسخ ها: 2
    آخرين نوشته: November 19th, 2017, 13:50
  2. جلوگیری از هک sql injection
    توسط mashhadweb در انجمن PHP-MySQL
    پاسخ ها: 5
    آخرين نوشته: March 18th, 2015, 17:23
  3. جلوگیری از حملات Sql injection
    توسط yastheme در انجمن PHP-MySQL
    پاسخ ها: 1
    آخرين نوشته: November 10th, 2013, 11:42
  4. براي جلوگيري از هک از طریق Sql injection باید چکار کرد!
    توسط robot در انجمن سوالات و مشکلات
    پاسخ ها: 2
    آخرين نوشته: June 17th, 2011, 18:05

مجوز های ارسال و ویرایش

  • شما نمیتوانید موضوع جدیدی ارسال کنید
  • شما امکان ارسال پاسخ را ندارید
  • شما نمیتوانید فایل پیوست کنید.
  • شما نمیتوانید پست های خود را ویرایش کنید
  •