SQL Injection или снова об SQL инъекции


4 0

И снова о SQL инъекции. Сегодня получил по почте очередной вопрос по SQL Injection и PHP. Автор письма интересовался, базовыми вопросами этой темы, о чем уже много раз писалось. Например, на своем англоязычном блоге я описывал эту тему в заметке SQL Injection and PHP, которую написал уже давным давно.

В принципе, инъекция ведь не принадлежит языку программироваиня сценариев, это больше проблема SQL языка. Код, который пишет программист, в данном случае на PHP, только определяет какие-то механизмы защиты от инъекции злобного кода. И это тоже было описано в вышеобозначенной статье. Если нет проблем с английским и кто-то забыл эту тему, то следует обязательно прочитать. Пусть там в основном общие слова, но это необходимые основы безопасности.

Кстати, там же на блоге я описывал и реальный пример ошибки в заметке про SQL Injection на сайте newspaperads.com


Понравилось? Кликни Лайк, чтобы я знал, какой контент более интересен читателям. Заметку пока еще никто не лайкал и ты можешь быть первым


Комментарии

мальчик из MicroSoft

05 Февраля 2009

сколько раз на практике вы Михаил использовать иньекции?
вы ведь не один веб - сервер взломали. Верно?


Михаил Фленов

05 Февраля 2009

Я находил очень много SQL инъекций, но ни разу не использовал и ни одного сервера не взломал. Я всегда информирую владельцев о найденных ошибках, потому что мне нравится искать уязвимости а не взламывать. Я вообще не вижу кайфа взламывать сайт или дефейсить. Ну повешу я кому-то на главную страницу мат, что я круче стану? Я стану тупее :).

Так что на практике не использовал и сервера не ломал ни разу.


Булка

05 Февраля 2009

Есть вопрос: на анголязычном сайте, на который тут есть ссылка, на фотке Вы в своем доме или как?? Просто интересно :)


Михаил Фленов

05 Февраля 2009

Если бы мой дом выглядел так, то я бы не писал книги, не работал бы по 16 часов в день. Я бы сидел бы в своем доме и наблюдал бы этот огромный аквариум с чашечкой кофе. Кстати, в этом аквариуме плавает та самая рыбка, которая в шапке сайта cydsoft.


Добавить Комментарий

Еще что-нибудь

Хотите найти еще что-то интересное почитать? Можно попробовать отфильтровать заметки на блоге по категориям.

О блоге

Программист, автор нескольких книг серии глазами хакера и просто блогер. Интересуюсь безопасностью, хотя хакером себя не считаю

Обратная связь

Без проблем вступаю в неразборчивые разговоры по e-mail. Стараюсь отвечать на письма всех читателей вне зависимости от страны проживания, вероисповедания, на русском или английском языке.

Пишите мне