קהילות פורומים, הורדות, יעוץ ותמיכה


אשכולות דומים

  1. [שאלה] איך לעשות שלא יהיה לך לאגים?
    על ידי ארתור.ו. בפורום Minecraft
    תגובות: 2
    הודעה אחרונה: 18-08-2012, 17:46
  2. [עזרה] נגיד שפרצתי אתר עם SQL INJECTION איך אני מוצא פאנל התחברות?
    על ידי Reggae-Man בפורום האקינג ואבטחת מידע
    תגובות: 2
    הודעה אחרונה: 01-08-2010, 17:43
  3. תגובות: 4
    הודעה אחרונה: 03-10-2009, 09:12
  4. עזרה|הורדתי עיצוב ואני לא יודע איך אני שם אותו באתר שלי
    על ידי lowlow בפורום גרפיקה ועיצוב אתרים
    תגובות: 3
    הודעה אחרונה: 23-03-2008, 19:33
  5. איך חוסמים מישהו באימיול?-(שלא ישלח הודעות)
    על ידי EviL BunnY בפורום תמיכה טכנית
    תגובות: 12
    הודעה אחרונה: 05-10-2005, 20:29
+ תגובה לנושא
מציג תוצאות 1 עד 9 מתוך 9

איך חוסמים שלא יהיה SQL INJECTION באתר שלי?

  1. #1
    משתמש מתחיל האוואטר של DarkCrystal
    שם פרטי
    777
    תאריך הצטרפות
    10/2008
    הודעות
    39
    לייקים
    0
    נקודות
    1
    מין: נקבה

    Exclamation איך חוסמים שלא יהיה SQL INJECTION באתר שלי?

    i'm one one
    נערך לאחרונה על ידי DarkCrystal; 04-04-2012 בשעה 11:21.
    ------------------------------------------------------------------




    כל מה שאתם רק רוצים, www.DBrod.99k.org .
    בניית אתרים, עריכה, גרפיקה - מחירים נמוכים, איכויות גבוהות.

  2. קישורים ממומנים

  3. #2
    מורחקים
    תאריך הצטרפות
    07/2010
    גיל
    30
    הודעות
    20
    לייקים
    0
    נקודות
    0
    מין: זכר

    ברירת מחדל

    SQL INJECT זה יותר מתעסק בקבצים תחסום בכתובת ותתפלל לטוב או שתיקח מתכנת מקצועי ותשלם לו הרבה והוא יחסום הכל

  4. #3
    תומך טכני
    תאריך הצטרפות
    07/2008
    גיל
    32
    הודעות
    5,645
    לייקים
    72
    נקודות
    911
    מין: זכר

    ברירת מחדל

    ציטוט נכתב במקור על ידי Kadosh_ צפיה בהודעה
    SQL INJECT זה יותר מתעסק בקבצים תחסום בכתובת ותתפלל לטוב או שתיקח מתכנת מקצועי ותשלם לו הרבה והוא יחסום הכל
    וואו כמה בולשיט במשפט אחד
    אנשים אתם כבר סוטים לקטעים של תכנות לכו לפורום שפות צד שרת יעזרו לכם הרבה יותר
    זה שsql ing זה פריצה לא אומר שזה המקום שיסבירו לכם איך מאבטחים את האתר שלכם

  5. #4
    משתמש מתחיל
    תאריך הצטרפות
    09/2008
    הודעות
    50
    לייקים
    2
    נקודות
    0
    מין: זכר

    ברירת מחדל

    יש הרבה דברים לחסום\לשנות
    מה שנכון צריך לעשות בדיקות צד שרת בערך ה GET (כי הוא מקבל דרך method get)
    אתה צריך לעשות בדיקות ותנאים שנגיד רק דברים מסוג INT נכנסים
    gallery.php?id=3
    אם נגיד יהיה ככה
    gallery.php?id=3' אז זה במקום שזה יציג את שגיאת ה SQL שהשרת מחזיר ללקוח, אז זה יעשה דבר אחר כמו העברה לעמוד ראשי וכו
    + יש עוד מלא דברים
    אני מצרף קובץ מהאתר underwarrior שמסביר על SQL INJ דרכי התקפה והתמודדות.
    תסתכל בסוף הקובץ תראה איך צריך לאבטח. מאמר מעולה של ניר אדר.

    אין לי 20 הודעות אז לא נותנים לי לפרסם קישור(כנראה נגד ספאמרים למטרות רווח אישי) אז כנס לאתר underwarrior ותוריד את המדריך של SQL INJ וזהו...

    זה מתחיל מעמוד 64 מתוך 69 עמודים הכותרת:
    הגנה מפני התקפת SQL INJ

    אם אתה יודע לתכנת ומבין למה הוא מתכוון לא תהיה לך שום בעיה. גם אם אתה לא ממש יודע לתכנת לעשות כמה בדיקות פשוטות (IF) בצד שרת לא אמור להוות בעיה.
    נערך לאחרונה על ידי dandark; 19-07-2010 בשעה 13:08.

  6. #5
    משתמש מתקדם
    שם פרטי
    שמואל
    תאריך הצטרפות
    04/2010
    גיל
    34
    הודעות
    611
    לייקים
    3
    נקודות
    1
    מין: זכר

    ברירת מחדל

    יש גם תוכנות שעושות את העבודה

  7. #6
    תומך טכני
    תאריך הצטרפות
    07/2008
    גיל
    32
    הודעות
    5,645
    לייקים
    72
    נקודות
    911
    מין: זכר

    ברירת מחדל

    ציטוט נכתב במקור על ידי dandark צפיה בהודעה
    יש הרבה דברים לחסום\לשנות
    מה שנכון צריך לעשות בדיקות צד שרת בערך ה GET (כי הוא מקבל דרך method get)
    אתה צריך לעשות בדיקות ותנאים שנגיד רק דברים מסוג INT נכנסים
    gallery.php?id=3
    אם נגיד יהיה ככה
    gallery.php?id=3' אז זה במקום שזה יציג את שגיאת ה SQL שהשרת מחזיר ללקוח, אז זה יעשה דבר אחר כמו העברה לעמוד ראשי וכו
    + יש עוד מלא דברים
    אני מצרף קובץ מהאתר underwarrior שמסביר על SQL INJ דרכי התקפה והתמודדות.
    תסתכל בסוף הקובץ תראה איך צריך לאבטח. מאמר מעולה של ניר אדר.

    אין לי 20 הודעות אז לא נותנים לי לפרסם קישור(כנראה נגד ספאמרים למטרות רווח אישי) אז כנס לאתר underwarrior ותוריד את המדריך של SQL INJ וזהו...

    זה מתחיל מעמוד 64 מתוך 69 עמודים הכותרת:
    הגנה מפני התקפת SQL INJ

    אם אתה יודע לתכנת ומבין למה הוא מתכוון לא תהיה לך שום בעיה. גם אם אתה לא ממש יודע לתכנת לעשות כמה בדיקות פשוטות (IF) בצד שרת לא אמור להוות בעיה.
    או במילים אחרות, אם אתה יודע איך הפריצה עובדת אתה תדע גם לחסום אותה (וזאת אחת הפריצות שהכי קל לחסום).
    ציטוט נכתב במקור על ידי Inject צפיה בהודעה
    יש גם תוכנות שעושות את העבודה
    מתכנתות בשבילך את האתר?

  8. #7
    מנהל האקינג ואבטחת מידע
    משתמש כבוד

    שם פרטי
    יוסי
    תאריך הצטרפות
    02/2004
    גיל
    35
    הודעות
    9,105
    לייקים
    95
    נקודות
    200
    מין: זכר

    ברירת מחדל

    ציטוט נכתב במקור על ידי dandark צפיה בהודעה
    יש הרבה דברים לחסום\לשנות
    מה שנכון צריך לעשות בדיקות צד שרת בערך ה GET (כי הוא מקבל דרך method get)
    אתה צריך לעשות בדיקות ותנאים שנגיד רק דברים מסוג INT נכנסים
    gallery.php?id=3
    אם נגיד יהיה ככה
    gallery.php?id=3' אז זה במקום שזה יציג את שגיאת ה SQL שהשרת מחזיר ללקוח, אז זה יעשה דבר אחר כמו העברה לעמוד ראשי וכו
    + יש עוד מלא דברים
    אני מצרף קובץ מהאתר underwarrior שמסביר על SQL INJ דרכי התקפה והתמודדות.
    תסתכל בסוף הקובץ תראה איך צריך לאבטח. מאמר מעולה של ניר אדר.

    אין לי 20 הודעות אז לא נותנים לי לפרסם קישור(כנראה נגד ספאמרים למטרות רווח אישי) אז כנס לאתר underwarrior ותוריד את המדריך של SQL INJ וזהו...

    זה מתחיל מעמוד 64 מתוך 69 עמודים הכותרת:
    הגנה מפני התקפת SQL INJ

    אם אתה יודע לתכנת ומבין למה הוא מתכוון לא תהיה לך שום בעיה. גם אם אתה לא ממש יודע לתכנת לעשות כמה בדיקות פשוטות (IF) בצד שרת לא אמור להוות בעיה.
    ואם אני אכניס %27 ?
    יוסי ברנס | Yossi Baranes
    מתכנת | פיתוח אפליקציות | אבטחת מידע
    HTML.co.il

  9. #8
    משתמש מתחיל
    תאריך הצטרפות
    09/2008
    הודעות
    50
    לייקים
    2
    נקודות
    0
    מין: זכר

    ברירת מחדל

    הוא כנראה התכוון לתוכנות שבודקות פרצות באתר?
    כי וואלה לא שמעתי על תוכנה שמתכנתת לפי בקשה שלך חח... או תוכנה שבודקת פרצות אבטחה ואז חוסמת אותן XD
    קיצר גבר כל הסוד הוא באצבעות על המקלדת

    YOSKE %27
    זה נקרא URL ENCLODE ...
    כן זו אחת הדרכים לעקוף סינונים על מילים שמורות כמו
    union,select,and וכו

    נגיד אם יש סינון על SELECT אז אפשר לכתוב sele%43t
    %43=c
    אבל מה הבעיה פה יוסקה פשוט להמיר את זה לערך רגיל ולבדוק...

    + דרך הגנה הוא לעשות סינונים על מילים שמורות כמו SELECT ו UNION וכל השאר
    ככה עם ההגנה נגד URL ENCODE וסינונים יעשו מלא בעיות לתוקף

    או שאולי טעיתי בהגנה נגד URL ENCODE אבל עובדה שרוב האתרים ברגע שאתה מנסה לעשות URL ENCODE מזהים את זה כטקסט רגיל וחוסמים אותך ישר על המקום ככה שזה לא בעיה

    עריכה: אתר מעולה שמסביר בדיוק מה לעשות
    http://www.ehow.com/how_4434953_sql-...alidation.html

    אחת הדרכים היותר קלות(מספר 2 באתר) הוא פשוט לחסום כל קלט(כל קלט אפשרי) ככה שלא מנסה אם זה גרש פסיק אחוז או כל חרא אחר זה לא יתן לו להכניס את הערך...
    נערך לאחרונה על ידי dandark; 19-07-2010 בשעה 19:14.

  10. #9
    משתמש ותיק
    I

    תאריך הצטרפות
    03/2009
    הודעות
    8,659
    לייקים
    225
    נקודות
    1,092
    מין: זכר

    ברירת מחדל

    נכון צריך להוסיף ' בסוף הכתובת כדי לראות אם יש פירצה לאתר? אז כשאני עושה את זה זה מעביר אותי תמיד לחיפוש בגוגל... מה לעשות?

+ תגובה לנושא


הרשאות פרסום

  • אין באפשרותך לפרסם נושאים חדשים
  • אין באפשרותך לפרסם תגובות
  • אין באפשרותך לצרף קבצים
  • אין באפשרותך לערוך את הודעותיך


כל הזמנים הם לפי GMT +3. השעה כרגע היא 07:10.
מופעל על ידי vBulletin™ © גרסה 4.1, 2011 vBulletin Solutions, Inc. כל הזכויות שמורות.
פעילות הגולשים
אומנות וגרפיקה
מוזיקה
ספורט
סדרות טלוויזיה
סרטים וקולנוע
קנייה ומכירה
רשתות חברתיות
הבורר 3
פורומי פנאי ובידור
סרטים
סדרות
משחקים
דיבורים
אקטואליה
בעלי חיים
בדיחות והומור
משחקי ספורט
הבורר
מחשבים וטכנולוגיה
תמיכה טכנית
חומרה ומודינג
תוכנות להורדה
סלולארי וגאדג'טים
רקעים למחשב
ציוד הקפי למחשב
אבטחת מידע
תכנות ובניית אתרים
כסף ברשת
אייפון
בריאות ואורח חיים
כושר ופיתוח גוף
דיאטה
צבא וגיוס
יעוץ מיני
מה שבלב
אומנות הפיתוי
יהדות
מיסטיקה ורוחניות
אתאיזם ודתות

נושאים: 2,451,190 | הודעות: 8,151,772 | משתמשים: 315,603 | המשתמש החדש ביותר: upizijoj | עיצוב גרפי: סטודיו עודד בביוף | קידוד: rellect