Register for your free account! | Forgot your password?

Go Back   elitepvpers > Coders Den > General Coding
You last visited: Today at 09:02

  • Please register to post and access all features, it's quick, easy and FREE!

Advertisement



[Q] MySQL/Datenbanken usw.

Discussion on [Q] MySQL/Datenbanken usw. within the General Coding forum part of the Coders Den category.

Reply
 
Old   #1
 
elite*gold: 0
Join Date: Sep 2015
Posts: 5
Received Thanks: 0
[Q] MySQL/Datenbanken usw.

ist es sehr zeitaufwendig mysql zu lernen ?

ich will eine art Server/Datenbank einrichten, der dann id/pw checkt usw. meint ihr die notwendige sicherheit kriegt man mithilfe des inet(googlen) hin?

Sehr viele Logins werden über diesen Server laufen und ich weiß nun nicht ob ich mir das alles selber aneignen soll oder es doch zu Zeitaufwendig ist?!

Ein paar infos wären nett, was man sich alles aneignen müsste(;
Danke.

Mfg #synawa

Edit: und später dann mit .php verknüpfen, um gewisse dinge von der Seite aus freizuschalten ;D
(sind mysql - 'select' befehle usw. nur injectbar über .php? oder auch direkt auf meinen Server(PC) möglich?)
Syn||awa is offline  
Old 10/06/2015, 01:54   #2
 
YatoDev's Avatar
 
elite*gold: 50
Join Date: Sep 2012
Posts: 3,841
Received Thanks: 1,462
Das was du erstmal brauchst lässt sich schnell und einfach erlernen.

Injections: Ums mal einfach auszudrücken führt der SQL Server befehl aus die er nicht ausführen sollte. Im einfachsten fall hast du deine id die in der db liegt die du vielleicht so abfragen möchtest: SELECT * FROM test WHERE id=deine id

deine id wird nun von was auch immer ans php script übergeben. Würde man jetzt alle zeichen (in diesem fall wahrscheinlich ") escapen oder schließen könnte man da noch einen befehl anhängen welcher dann ungewollt ausgeführt wird.

bei einer id könntest du vor dem sql statement also prüfen ob die das gewünschte format(zb nur zahlen) oder die gewünschte länge hat und außerdem mit mysql_real_escape_string die " escapen die möglicherweise vom angreifer im string landen.

https://de.wikipedia.org/wiki/SQL-Injection
YatoDev is offline  
Thanks
1 User
Old 10/06/2015, 16:47   #3
 
elite*gold: 0
Join Date: Sep 2015
Posts: 5
Received Thanks: 0
könnte ein angreifer auch direkt über die ip sql injection betreiben ? (wenn kein .php vorhanden?)
Syn||awa is offline  
Old 10/06/2015, 16:59   #4
 
PixelTree's Avatar
 
elite*gold: 13
Join Date: Feb 2010
Posts: 1,350
Received Thanks: 239
Quote:
Originally Posted by Syn||awa View Post
könnte ein angreifer auch direkt über die ip sql injection betreiben ? (wenn kein .php vorhanden?)
Normalerweise ist es so eingestellt, dass nur localhost auf die Datenbank zugrifen kann, d.h. nur von diesem Server worauf die Datenbank läuft. So kann der Angreifer gar nicht über die IP darauf zugreifen.

Falls du dich aber für eine externe Datenbank entscheidest benötigt man immer noch Usernamen und Passwort um schädlichen Code auszuführen.
PixelTree is offline  
Thanks
1 User
Old 10/06/2015, 17:06   #5
 
elite*gold: 0
Join Date: Mar 2010
Posts: 360
Received Thanks: 132
Du solltest es dir Coden lassen.
Grundwissen scheint, gemessen an deiner letzten Frage, keines vorhanden zu sein.
Das soll keine Beleidigung sein, nur eine Feststellung, nicht falsch auffassen.

pures Loginsystem + Datenbank sollte für einen erfahrenen Programmierer ne Sache von einer Stunde sein (ohne Einrichtung...). Da hier im Forum eh alles ohne Rechnung läuft und jeder Hobby-Programmierer sowas anbietet (Qualität sei mal dahin gestellt), kannst du sowas schon für 10€ bekommen.

Einrichtung und Anpassung auf deine Bedürfnisse wird da schon teurer.
Angenommen dein Server hat bereits alles was du benötigst, sprich mysql und php, dann dauert die Einrichtung nur wenige Minuten. (Daten hochladen + MySQL DB mit den tables füllen.)

Wenn ein totaler Neuling sowas macht, dann kommt da eigentlich nur Müll bei raus und wenn jemand professionelleres da später dran soll, dann wird der wohl eh alles neu machen.
Daifoku is offline  
Old 10/06/2015, 17:33   #6

 
elite*gold: 3
The Black Market: 113/0/0
Join Date: Oct 2013
Posts: 5,815
Received Thanks: 1,814
Quote:
Originally Posted by Daifoku View Post

pures Loginsystem + Datenbank sollte für einen erfahrenen Programmierer ne Sache von einer Stunde sein (ohne Einrichtung...). Da hier im Forum eh alles ohne Rechnung läuft und jeder Hobby-Programmierer sowas anbietet (Qualität sei mal dahin gestellt), kannst du sowas schon für 10€ bekommen.
Tutorials zu Loginsystemen findet man genug :O
Nevada' is offline  
Old 10/06/2015, 17:49   #7
 
elite*gold: 0
Join Date: Mar 2010
Posts: 360
Received Thanks: 132
Google mal nach "login system tutorial" . . .
Es tut mir echt weh, wenn ich den kram da lese.
So viele Sicherheitslücken.
Daifoku is offline  
Thanks
1 User
Old 10/07/2015, 01:03   #8
 
elite*gold: 0
Join Date: Sep 2015
Posts: 5
Received Thanks: 0
login system in .php kann man c&p aus dem inet,
mir gings nur um meine frage ob es möglich ist zugriff über die sogenannte IP an die Datenbank zu kommen, bzw sql injection.

Grundwissen ist denke ich vorhanden, ich programmiere c++/asm/ollydbg und wollte emulatoren für Hackshields bauen aber da ich keine lust auf gecrackten stuff von mir habe, baue ich ein login system

Was sql injections sind und wie man sie benutzt ist mir auch bewusst, ich wollte allgemein fragen ob ich jemanden brauche der sich generell um diesen krams mit DDos usw. auskennt oder ob man sich das nebenbei aneignen kann

Sicherheitslücken sind mir einige bewusst aber ich programmiere eher in Games, nicht viel mit mysql

Anfänger im programmieren -> nein
Anfänger in mysql/.php -> ja

aber schonmal danke für die ganzen antworten;D
Syn||awa is offline  
Old 10/07/2015, 03:04   #9

 
Synatex's Avatar
 
elite*gold: 25
Join Date: Apr 2010
Posts: 1,019
Received Thanks: 331
Kannst dich gerne mal in Skype bei mir melden:

c0mu123

Wollte ein Usersystem für Leute zur Verfügung wo man später eigene Variablen setzen kann um solche Sachen wie Lizenzsysteme relativ einfach abzubilden, trotzdem dynamisch zu machen.
Synatex is offline  
Thanks
1 User
Reply


Similar Threads Similar Threads
MYSQL-Datenbanken Hosting
03/31/2014 - elite*gold Trading - 0 Replies
Wir bieten Ihnen zum günstigsten Preis MYSQL Datebanken an, welche 1h am Tag Online sind, dies ist optimal für Private Websiten. *Bestellen direkt auf der Homepage* Unsere Preise: http://i.epvpimg.com/0w1xd.png Unsere Bedienungen Kein Warez
Biete MySQL-Datenbanken
02/27/2013 - elite*gold Trading - 2 Replies
-
[B]iete MySql Datenbanken [S] Elite*Gold
11/13/2011 - elite*gold Trading - 19 Replies
Hallo, Wie im Titel schon erkennbar, biete ich hier MySql Datenbanken an. Diese sind Gehostet auf meinem Root Server und können z.b. für einen Minecraft Server verwendet werden. Zugriff habt ihr per phpMyAdmin. Preis: 1 Monat = 30 Elite*Gold (VHB) Bei Intresse bitte melden.



All times are GMT +1. The time now is 09:03.


Powered by vBulletin®
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
SEO by vBSEO ©2011, Crawlability, Inc.
This site is protected by reCAPTCHA and the Google Privacy Policy and Terms of Service apply.

Support | Contact Us | FAQ | Advertising | Privacy Policy | Terms of Service | Abuse
Copyright ©2025 elitepvpers All Rights Reserved.