Kezdőoldal » Számítástechnika » Internet » SQL-es támadások ellen létezik...

SQL-es támadások ellen létezik tökéletes védelem?

Figyelt kérdés

2015. dec. 3. 17:21
 1/8 anonim ***** válasza:
Ha nem használsz SQL-t.
2015. dec. 3. 17:23
Hasznos számodra ez a válasz?
 2/8 A kérdező kommentje:

Ez bíztató…

És a facebooknál hogy állnak ezekkel?

2015. dec. 3. 17:48
 3/8 anonim ***** válasza:
sqli fuggvenyek normalis hasznalata, jogok beallitasa, erzekeny informaciok kodolasa
2015. dec. 3. 18:22
Hasznos számodra ez a válasz?
 4/8 anonim ***** válasza:
52%
Tökéletes védelem semmilyen rendszerben nincsen.
2015. dec. 3. 19:23
Hasznos számodra ez a válasz?
 5/8 anonim ***** válasza:
53%
Hagyjuk már a közhelyeket! Semmi sem lehetetlen! :D
2015. dec. 4. 02:27
Hasznos számodra ez a válasz?
 6/8 A kérdező kommentje:
#5 Hát igen, de amikor belegondolok, hogy pl az ATM-ek milyen kriptográfiai kódolással kommunikálnak (legalább olyan hosszú, igaz szimetrikus kulcsokkal) akkor azért elgondolkodok, hogy biztosan "lehet-e mindent".
2015. dec. 4. 21:52
 7/8 anonim ***** válasza:

Az ATM is mit ér a kriptográfiai kulcsaival, amikor teherautóval kirántják a falból az egészet, és elviszik?

Használj fanyelű kapát számítógép helyett, akkor nem ér SQL-támadás.

2015. dec. 4. 22:24
Hasznos számodra ez a válasz?
 8/8 anonim ***** válasza:

Tökéletes védelem nyilván nincsen, de jók vannak.


Mindig validáld a kapott űrlapot, ne bízz a kliens oldali javascriptekben, és egyáltalán semmiben, ami a klienstől jön, mert korántsem biztos, hogy az az, amit Te elküldtél, és még csak az sem, hogy attól jön, akinek elküldted.


Használhatsz alkalmazástűzfalat (pl. ha Apache-on megy a webszerver, akkor mod_security2-t), az eleve sok ismert megoldást tud blokkolni.


SQL szinten is állíts jogosultságok, rossz gyakorlat (szerintem) az általában szokásos "grant all on..." megoldás.


Meg van még számos más lehetőség is, ezek csak az alapszintű megoldások.

2015. dec. 9. 00:07
Hasznos számodra ez a válasz?

Kapcsolódó kérdések:




Minden jog fenntartva © 2024, www.gyakorikerdesek.hu
GYIK | Szabályzat | Jogi nyilatkozat | Adatvédelem | Cookie beállítások | WebMinute Kft. | Facebook | Kapcsolat: info(kukac)gyakorikerdesek.hu

A weboldalon megjelenő anyagok nem minősülnek szerkesztői tartalomnak, előzetes ellenőrzésen nem esnek át, az üzemeltető véleményét nem tükrözik.
Ha kifogással szeretne élni valamely tartalommal kapcsolatban, kérjük jelezze e-mailes elérhetőségünkön!