Fórum iBlue
Anti SQL injection Buddy_Group

Bem Vindos ao iBlue GAMES!

Registre-se para obter acesso especial em todo conteúdo presente no Fórum!
Tenha um bom uso do nosso fórum, e seja ativo!





Fórum iBlue
Anti SQL injection Buddy_Group

Bem Vindos ao iBlue GAMES!

Registre-se para obter acesso especial em todo conteúdo presente no Fórum!
Tenha um bom uso do nosso fórum, e seja ativo!





Somos ÚNICOS, somos o SEU fórum


Você não está conectado. Conecte-se ou registre-se

Ver o tópico anterior Ver o tópico seguinte Ir para baixo  Mensagem [Página 1 de 1]

iPad

1Anti SQL injection Empty Anti SQL injection Ter 6 Set 2011 - 17:55

iPad
Membro Perdido
A segurança das informações é um assunto que exige atenção especial, principalmente em se tratando de informações armazenadas em bancos de dados acessados via web.

Uma das técnicas de fraude mais conhecida pelos desenvolvedores web é a SQL Injection. Trata-se da manipulação de uma instrução SQL através das variáveis quem compõem os parâmetros recebidos por um script server-side, tal como PHP, ASP, ColdFusion e outros.

O principal motivo pelo qual deve-se impossibilitar a utilização da SQL Injection está no fato de que, através de uma simples instrução SQL, como por exemplo, uma projeção de dados, outras operações podem ser executadas, podendo impactar sobre o esquema das tabelas, os dados armazenados, e até mesmo sobre elementos do sistema operacional, tendo em vista que alguns bancos de dados permitem a execução de comandos do shell do próprio sistema operacional.

Ex de vulnerabilidade de um sistema:

Spoiler:


Estas formas de post são vulneráveis a ataques se não estiverem fechadas corretamente, comandos como ' or 1='1 e entre vários outros poderão ser usados para realizar alterações em seu banco de dados. Já fui atacado umas 2 vezes desta forma, então resolvi codificar um script simples pra evitar este tipo de coisa.

São 3 arquivos em extensão (.php) que não são necessárias de configuração apenas coloque no diretório raiz do seu web site.

Download dos arquivos ~> http://www.4shared.com/file/k90UUNCW/Anti_Sql_injection.html



# Créditos:
~ Bitt (Codificar & Desenvolver os arquivos php)
~ imasters (Artigo sobre SQL Injection)

~iPad por postar aqui no Fòrum

Chocoo

2Anti SQL injection Empty Re: Anti SQL injection Ter 6 Set 2011 - 19:47

Chocoo
Membro Ativo
Legal gostei

DarkSiders

3Anti SQL injection Empty Re: Anti SQL injection Ter 6 Set 2011 - 20:21

DarkSiders
Membro Avançado
BOm como dito o Bitt do ppf é o mais fod... de todos de habbo em tmls c\+++ ele sabe tudo bom espero que o tópico tenha ajudado os user novatos so que eu não sei instalar isso,podia fazer um video

iPad

4Anti SQL injection Empty Re: Anti SQL injection Dom 18 Set 2011 - 7:15

iPad
Membro Perdido
DarkSiders n é tão fodah assim não.

Zero

5Anti SQL injection Empty Re: Anti SQL injection Seg 19 Dez 2011 - 15:49

Zero
Membro Pro
Pra min é, o cara e D+-

Extreme

6Anti SQL injection Empty Re: Anti SQL injection Dom 15 Jan 2012 - 19:05

Extreme
Membro Diamante
Otimo topico meus parebéns...

Obrigado por compartilhar
Abraços

http://toon.forumfacil.com/
Conteúdo patrocinado

7Anti SQL injection Empty Re: Anti SQL injection


Ver o tópico anterior Ver o tópico seguinte Ir para o topo  Mensagem [Página 1 de 1]

Permissões neste sub-fórum
Não podes responder a tópicos