Mi az a DOS, illetve mi az a "SQL injection" támadás?
Figyelt kérdés
Hogyan csinálják a támadást, és hogyan lehet ellene hatékonyan védekezni?2009. jan. 6. 00:29
1/1 anonim válasza:
DOS:
SQL injection:
Adatbázisba olyan kódot próbál betenni a támadó, ami kárt tehet benne. Vagy onnan adatot nyerhet ki.
Angol wikiről egy példa: Usernévként ezt adja meg:
a' or 't'='t
akkor amikor az adatait lekéri a szerverről, ez fut le:
SELECT * FROM users WHERE name = 'a' OR 't'='t';
Ugye t mindig egyenlő t-vel, mindent ki fog listázni neki.
Angolul egyébként itt:
Védekezés: csak ellenőrzött adatokat szabad eltárolni az adatbázisban. (Fenti esetben pl. ott volt a gond, amikor a userneve - a' OR 't'='t - lehetett.
Kapcsolódó kérdések:
Minden jog fenntartva © 2024, www.gyakorikerdesek.hu
GYIK | Szabályzat | Jogi nyilatkozat | Adatvédelem | Cookie beállítások | WebMinute Kft. | Facebook | Kapcsolat: info(kukac)gyakorikerdesek.hu
A weboldalon megjelenő anyagok nem minősülnek szerkesztői tartalomnak, előzetes ellenőrzésen nem esnek át, az üzemeltető véleményét nem tükrözik.
Ha kifogással szeretne élni valamely tartalommal kapcsolatban, kérjük jelezze e-mailes elérhetőségünkön!
Ha kifogással szeretne élni valamely tartalommal kapcsolatban, kérjük jelezze e-mailes elérhetőségünkön!