Ir para conteúdo
  • Cadastre-se

[Máteria] SQL Injection


-Mark-

Posts recomendados

Bom, muita gente tem duvidas sobre PHP Injection, provavelmente a vulnerabilidade mais comum entre defacers/owners.

A vulnerabilidade acontece por desconhecimento do webmaster, ou por distração, eles colocam ‘includes’ para ajudar na criação do seu site sem fazer nenhuma verificação das ’strings’

Um exemplo de um site vulneravel, com 3 partes em uma tabela:

include(’topo.php’);

include(’menu.php’);

include($page);

Existem várias strings, a mais comum é page..

Então um endereço ficticio:

O conteúdo está oculto, favor efetuar login ou se cadastrar!
novidades.php

Neste exemplo ele carregaria a página novidades.php do site.. Se ela for vulneravel dá para ‘injetar’ páginas maliciosas que executam comandos na maquina que roda o site (por isso o nome PHP Injection)

 

Fonte: Google.

isso e só uma Máteria explicativa.

21-hackerteen_tn.jpg

Link para o comentário
Compartilhar em outros sites


  • L2JBr ADM

Por isso é bom vc não deixar ele acessar nada que tenha .extenção rsrs

 

olhe...

O conteúdo está oculto, favor efetuar login ou se cadastrar!

 

claro que essa não é a única forma de fazer sql injection... existem várias outras muito mais bizarras.

EJoOSOj.gif

Sua pergunta foi respondida? Certifique-se de marcar a resposta como a solução aceita.
Se existe mais de uma resposta, utilize o "vote up" para destacá-la.
Se você achar uma resposta útil, diga obrigado clicando no botão "Gostei".

Link para o comentário
Compartilhar em outros sites

tem a SQL injection que Inseri comandos na QUERY do código, eu uso como base! isso para poder cadastrar acc no meu Banco!

 

O conteúdo está oculto, favor efetuar login ou se cadastrar!

Configuro Dedicado LINUX (Ubuntu) para L2jFrozen (SEM LAG)!!!!
-> www.l2high.com.br <-

Link para o comentário
Compartilhar em outros sites

só sei q essas paradas de Ranks/Tops em site..

dexa brexas no bd..

amigos ja me falaram isso..

 

nem uso ligação do site com o servidor..

apenas pra infors e talz..

 

Isso é falta de informação por parte sua e de seu amigo.

 

Se procurar um pouco, saberia que não é preciso liberar o acesso remoto ao mysql para todos os IPs.

Há como você liberar para somente um IP, que seria o da sua hospedagem de site.

 

Assim, a seguraça que você terá em usar o site no dedicado é a mesma que usar o site externo.

Seus amigos que te falaram estão precisando estudar um pouco sobre banco de dados.

 

Até mais.

logo.png

Link para o comentário
Compartilhar em outros sites

Para saber se uma string é válida ou não (Em questão de SQL Injection), basta utilizar o código:

 

O conteúdo está oculto, favor efetuar login ou se cadastrar!

 

 

Agora se quiser fazer com que a string seja formatada e imune de sql injection, utilize esta:

 

O conteúdo está oculto, favor efetuar login ou se cadastrar!

 

CRÉTIDOS: _Dudu_1533

 

Até mais ^_^

Editado por _Dudu_1533

logo.png

Link para o comentário
Compartilhar em outros sites

  • L2JBr ADM

@_Dudu_1533

 

you are awesome! ;)

EJoOSOj.gif

Sua pergunta foi respondida? Certifique-se de marcar a resposta como a solução aceita.
Se existe mais de uma resposta, utilize o "vote up" para destacá-la.
Se você achar uma resposta útil, diga obrigado clicando no botão "Gostei".

Link para o comentário
Compartilhar em outros sites

Isso é falta de informação por parte sua e de seu amigo.

 

Se procurar um pouco, saberia que não é preciso liberar o acesso remoto ao mysql para todos os IPs.

Há como você liberar para somente um IP, que seria o da sua hospedagem de site.

 

Assim, a seguraça que você terá em usar o site no dedicado é a mesma que usar o site externo.

Seus amigos que te falaram estão precisando estudar um pouco sobre banco de dados.

 

Até mais.

 

Apenas disse o q eu ouvi..

perguntei o pq dele nao usar Top PVP/PK no servidor dele..(conhecido por sinal)

porque o msmo atualizava semanalmente os tops no Site..

 

ele disse 'Usar Tops, deixa brechas no BD'.

 

mais vlw pela infor.

Link para o comentário
Compartilhar em outros sites

  • Registre-se

    Faça parte da maior e  mais antigas comunidades sobre Lineage2 da América Latina.





×
×
  • Criar Novo...

Important Information

We have placed cookies on your device to help make this website better. You can adjust your cookie settings, otherwise we'll assume you're okay to continue.