Sql Inje

11/20/2012 18:30 ArakiLP#1
Hey habe gehört es gibt auf den ganzen homepages lücken (Sql Inejctionen) womit man auf den Root kann , Sql oder sonst was. Wie kann man sich davor schützen oder geht sowas?
11/20/2012 18:36 NotEnoughForYou#2
Quote:
Originally Posted by .Rolex. View Post
Hey habe gehört es gibt auf den ganzen homepages lücken (Sql Inejctionen) womit man auf den Root kann , Sql oder sonst was. Wie kann man sich davor schützen oder geht sowas?
Indem man die Usereingaben filtert.

Zb. mit
PHP Code:
mysql_real_escape_string($string); 
Sofern Mysql genutzt wird. Ansonsten einfach mit einem Regex drüber gehen und schauen ob auch nur erlaubte Zeichen drin sind. Wenn es sich um Zahlen handelt kann man diese auch über (int) $zahl oder intval($zahl) umwandeln (sofern es sich um einen integer handelt (ganzzahl)).
11/20/2012 18:38 マルコ#3
Ist es so schwer zu googln?
[Only registered and activated users can see links. Click Here To Register...]
11/20/2012 18:46 ArakiLP#4
Sie können ja mal kucken ob meine homepage lücken hat ?
11/20/2012 18:46 マルコ#5
Quote:
Originally Posted by .Rolex. View Post
Sie können ja mal kucken ob meine homepage lücken hat ?
Ohne Link geht nichts.
11/20/2012 19:04 ArakiLP#6
[Only registered and activated users can see links. Click Here To Register...]

Und wenn da welche sind können sie mir dann sagen?
11/20/2012 21:01 Mikesch01#7
Scheint eig. recht sicher zu sein, bisher bei den versuchten SQL-Injections keine Fehler gefunden.
11/21/2012 15:37 ArakiLP#8
Okay Danke für den Hinweiß. nun aber wie kann man sowas testen also ob da lücken sind ?
11/21/2012 15:59 boxxiebabee#9
Quote:
Originally Posted by .Rolex. View Post
Okay Danke für den Hinweiß. nun aber wie kann man sowas testen also ob da lücken sind ?
Entweder durch irgendwelche 1337-Tools, Tutorials oder man ist ein 'WebDeveloper' und kennt sich mit der Thematik aus. (ja, das letztere sollte eine Anspielung sein.. :p)
11/21/2012 16:02 ArakiLP#10
Ja hast du welche 1337 Tools ?
11/21/2012 17:24 Mikesch01#11
[Only registered and activated users can see links. Click Here To Register...]
11/21/2012 17:38 ArakiLP#12
Nein meiner nicht... Also wie jetz
11/21/2012 18:14 Mikesch01#13
Klick doch auf den Link im vorherigen Post einfach. -.-