Size: a a a

CODE BLOG / Чат

2021 January 14

D

Dim in CODE BLOG / Чат
не все понятно
источник

NK

ID:0 in CODE BLOG / Чат
SQL-инъекция

Внедрение
SQL-кода (англ. SQL injection) — один из распространённых способов взлома сайтов и программ, работающих с базами данных, основанный на внедрении в запрос произвольного SQL-кода.

Внедрение SQL, в зависимости от типа используемой СУБД и условий внедрения, может дать возможность атакующему выполнить произвольный запрос к базе данных (например, прочитать содержимое любых таблиц, удалить, изменить или добавить данные), получить возможность чтения и/или записи локальных файлов и выполнения произвольных команд на атакуемом сервере.

Атака типа внедрения SQL может быть возможна из-за некорректной обработки входных данных, используемых в SQL-запросах.

https://www.youtube.com/playlist?list=PLtShq-THkmvP1-deEmTzJi95JpWWJNzDJ

#video #sql
источник

S

SeanWoo in CODE BLOG / Чат
ID:0
SQL-инъекция

Внедрение
SQL-кода (англ. SQL injection) — один из распространённых способов взлома сайтов и программ, работающих с базами данных, основанный на внедрении в запрос произвольного SQL-кода.

Внедрение SQL, в зависимости от типа используемой СУБД и условий внедрения, может дать возможность атакующему выполнить произвольный запрос к базе данных (например, прочитать содержимое любых таблиц, удалить, изменить или добавить данные), получить возможность чтения и/или записи локальных файлов и выполнения произвольных команд на атакуемом сервере.

Атака типа внедрения SQL может быть возможна из-за некорректной обработки входных данных, используемых в SQL-запросах.

https://www.youtube.com/playlist?list=PLtShq-THkmvP1-deEmTzJi95JpWWJNzDJ

#video #sql
Ну это уже не актуально
источник

S

SeanWoo in CODE BLOG / Чат
Или мало актуально
источник

4

4g in CODE BLOG / Чат
SeanWoo
Или мало актуально
С этим больше соглашусь, но старый софт а тырпрайзе никто не отменял, а его могут использовать до сих пор и мало того поддерживать этот софт. Т.е. там эти уязвимости все ещё могут быть актуальны
источник

S

SeanWoo in CODE BLOG / Чат
Я конечно знаю что у хундай сташили всю бд с клиентами, но это сугубо их проблема что они сидят на пхп версии 20-ти летней давности, полюбому в новых версиях при работе с бд sql инъекции проверяются
источник

S

SeanWoo in CODE BLOG / Чат
4g
С этим больше соглашусь, но старый софт а тырпрайзе никто не отменял, а его могут использовать до сих пор и мало того поддерживать этот софт. Т.е. там эти уязвимости все ещё могут быть актуальны
Ну да, вон у хундай бд сташили и торгуют щас, а там 1.2м клиентов со всеми номерами, почтами и т.д
источник

S

SeanWoo in CODE BLOG / Чат
А починить видимо проблема большая
источник

P

Phantom in CODE BLOG / Чат
SeanWoo
Я конечно знаю что у хундай сташили всю бд с клиентами, но это сугубо их проблема что они сидят на пхп версии 20-ти летней давности, полюбому в новых версиях при работе с бд sql инъекции проверяются
Так хули, если ты не долбаеб, то можно самому сделать защиту от этого
источник

4

4g in CODE BLOG / Чат
Phantom
Так хули, если ты не долбаеб, то можно самому сделать защиту от этого
Это надо использовать параметризованные запросы, т.е. такие, чтобы туда всякую хрен не протолкнули, а это серьезная доработка, а еще бывает динамически запросы генерируются, когда не получается красиво, я не эксперт, но просто сталкивался с тем, что запрос к бд раз от раза может изменятся, а условий по которым он меняется масса, т.к. 2-3 шаблонными не обойдешься
источник

4

4g in CODE BLOG / Чат
Во!!! нашел!!!
источник

4

4g in CODE BLOG / Чат
источник

T

The Nameless One in CODE BLOG / Чат
Гений
источник

T

The Nameless One in CODE BLOG / Чат
Отец автоматизации
источник

S

SeanWoo in CODE BLOG / Чат
Бля в с++ чатах такие задроты сидят я ебу
источник

S

SeanWoo in CODE BLOG / Чат
Долбоебы
источник

P

Phantom in CODE BLOG / Чат
SeanWoo
Бля в с++ чатах такие задроты сидят я ебу
а на плюсах есть кто то кроме задротов?
источник

S

SeanWoo in CODE BLOG / Чат
Не найти места милее на свете чем чатик код блога
источник

P

Phantom in CODE BLOG / Чат
единственное что они могут ебать
источник

P

Phantom in CODE BLOG / Чат
это байты
источник