איזה פירצת אבטחה קשה יותר לחסום?
לדעתי SQL injection.
דיון פורה![]()
איזה פירצת אבטחה קשה יותר לחסום?
לדעתי SQL injection.
דיון פורה![]()
|
|
Sql injection !
XSS זה קל לחסום
SQLI גם קל
והשאר קלים אך יש כמה שיטות לפצח את Sql injection !
מה קשה לחסום בSQLI? כולה אתה חוסם אותיות מיוחד, זה הכל.
כן, קשה רצח.קוד PHP:mysql_real_escape_string()
לנושא: זה קל לחסום הזרקות באופן כללי. מתכנתים אמורים לעשות את זה באופן אוטומטי. בכל אופן, LFI לדעתי. צריך להכין White List לקבצים שנכנסים.
SQLI ממש קל לחסום, חשבתי בתור מנהל פורום אבטחת מידע יהיה לך קל...
LFI זה די קשה, כמו שאמרו פה..צריך להכין רשימה של קבצים הניתנים להרצה.
נערך לאחרונה על ידי Zixem; 07-07-2012 בשעה 09:44.