|
You last visited: Today at 09:02
Advertisement
[Q] MySQL/Datenbanken usw.
Discussion on [Q] MySQL/Datenbanken usw. within the General Coding forum part of the Coders Den category.
10/06/2015, 00:14
|
#1
|
elite*gold: 0
Join Date: Sep 2015
Posts: 5
Received Thanks: 0
|
[Q] MySQL/Datenbanken usw.
ist es sehr zeitaufwendig mysql zu lernen ?
ich will eine art Server/Datenbank einrichten, der dann id/pw checkt usw. meint ihr die notwendige sicherheit kriegt man mithilfe des inet(googlen) hin?
Sehr viele Logins werden über diesen Server laufen und ich weiß nun nicht ob ich mir das alles selber aneignen soll oder es doch zu Zeitaufwendig ist?!
Ein paar infos wären nett, was man sich alles aneignen müsste(;
Danke.
Mfg #synawa
Edit: und später dann mit .php verknüpfen, um gewisse dinge von der Seite aus freizuschalten ;D
(sind mysql - 'select' befehle usw. nur injectbar über .php? oder auch direkt auf meinen Server(PC) möglich?)
|
|
|
10/06/2015, 01:54
|
#2
|
elite*gold: 50
Join Date: Sep 2012
Posts: 3,841
Received Thanks: 1,462
|
Das was du erstmal brauchst lässt sich schnell und einfach erlernen.
Injections: Ums mal einfach auszudrücken führt der SQL Server befehl aus die er nicht ausführen sollte. Im einfachsten fall hast du deine id die in der db liegt die du vielleicht so abfragen möchtest: SELECT * FROM test WHERE id=deine id
deine id wird nun von was auch immer ans php script übergeben. Würde man jetzt alle zeichen (in diesem fall wahrscheinlich ") escapen oder schließen könnte man da noch einen befehl anhängen welcher dann ungewollt ausgeführt wird.
bei einer id könntest du vor dem sql statement also prüfen ob die das gewünschte format(zb nur zahlen) oder die gewünschte länge hat und außerdem mit mysql_real_escape_string die " escapen die möglicherweise vom angreifer im string landen.
https://de.wikipedia.org/wiki/SQL-Injection
|
|
|
10/06/2015, 16:47
|
#3
|
elite*gold: 0
Join Date: Sep 2015
Posts: 5
Received Thanks: 0
|
könnte ein angreifer auch direkt über die ip sql injection betreiben ? (wenn kein .php vorhanden?)
|
|
|
10/06/2015, 16:59
|
#4
|
elite*gold: 13
Join Date: Feb 2010
Posts: 1,350
Received Thanks: 239
|
Quote:
Originally Posted by Syn||awa
könnte ein angreifer auch direkt über die ip sql injection betreiben ? (wenn kein .php vorhanden?)
|
Normalerweise ist es so eingestellt, dass nur localhost auf die Datenbank zugrifen kann, d.h. nur von diesem Server worauf die Datenbank läuft. So kann der Angreifer gar nicht über die IP darauf zugreifen.
Falls du dich aber für eine externe Datenbank entscheidest benötigt man immer noch Usernamen und Passwort um schädlichen Code auszuführen.
|
|
|
10/06/2015, 17:06
|
#5
|
elite*gold: 0
Join Date: Mar 2010
Posts: 360
Received Thanks: 132
|
Du solltest es dir Coden lassen.
Grundwissen scheint, gemessen an deiner letzten Frage, keines vorhanden zu sein.
Das soll keine Beleidigung sein, nur eine Feststellung, nicht falsch auffassen.
pures Loginsystem + Datenbank sollte für einen erfahrenen Programmierer ne Sache von einer Stunde sein (ohne Einrichtung...). Da hier im Forum eh alles ohne Rechnung läuft und jeder Hobby-Programmierer sowas anbietet (Qualität sei mal dahin gestellt), kannst du sowas schon für 10€ bekommen.
Einrichtung und Anpassung auf deine Bedürfnisse wird da schon teurer.
Angenommen dein Server hat bereits alles was du benötigst, sprich mysql und php, dann dauert die Einrichtung nur wenige Minuten. (Daten hochladen + MySQL DB mit den tables füllen.)
Wenn ein totaler Neuling sowas macht, dann kommt da eigentlich nur Müll bei raus und wenn jemand professionelleres da später dran soll, dann wird der wohl eh alles neu machen.
|
|
|
10/06/2015, 17:33
|
#6
|
elite*gold: 3
Join Date: Oct 2013
Posts: 5,815
Received Thanks: 1,814
|
Quote:
Originally Posted by Daifoku
pures Loginsystem + Datenbank sollte für einen erfahrenen Programmierer ne Sache von einer Stunde sein (ohne Einrichtung...). Da hier im Forum eh alles ohne Rechnung läuft und jeder Hobby-Programmierer sowas anbietet (Qualität sei mal dahin gestellt), kannst du sowas schon für 10€ bekommen.
|
Tutorials zu Loginsystemen findet man genug :O
|
|
|
10/06/2015, 17:49
|
#7
|
elite*gold: 0
Join Date: Mar 2010
Posts: 360
Received Thanks: 132
|
Google mal nach "login system tutorial" . . .
Es tut mir echt weh, wenn ich den kram da lese.
So viele Sicherheitslücken.
|
|
|
10/07/2015, 01:03
|
#8
|
elite*gold: 0
Join Date: Sep 2015
Posts: 5
Received Thanks: 0
|
login system in .php kann man c&p aus dem inet,
mir gings nur um meine frage ob es möglich ist zugriff über die sogenannte IP an die Datenbank zu kommen, bzw sql injection.
Grundwissen ist denke ich vorhanden, ich programmiere c++/asm/ollydbg und wollte emulatoren für Hackshields bauen aber da ich keine lust auf gecrackten stuff von mir habe, baue ich ein login system
Was sql injections sind und wie man sie benutzt ist mir auch bewusst, ich wollte allgemein fragen ob ich jemanden brauche der sich generell um diesen krams mit DDos usw. auskennt oder ob man sich das nebenbei aneignen kann
Sicherheitslücken sind mir einige bewusst aber ich programmiere eher in Games, nicht viel mit mysql
Anfänger im programmieren -> nein
Anfänger in mysql/.php -> ja
aber schonmal danke für die ganzen antworten;D
|
|
|
10/07/2015, 03:04
|
#9
|
elite*gold: 25
Join Date: Apr 2010
Posts: 1,019
Received Thanks: 331
|
Kannst dich gerne mal in Skype bei mir melden:
c0mu123
Wollte ein Usersystem für Leute zur Verfügung wo man später eigene Variablen setzen kann um solche Sachen wie Lizenzsysteme relativ einfach abzubilden, trotzdem dynamisch zu machen.
|
|
|
Similar Threads
|
MYSQL-Datenbanken Hosting
03/31/2014 - elite*gold Trading - 0 Replies
Wir bieten Ihnen zum günstigsten Preis MYSQL Datebanken an, welche 1h am Tag Online sind, dies ist optimal für Private Websiten.
*Bestellen direkt auf der Homepage*
Unsere Preise:
http://i.epvpimg.com/0w1xd.png
Unsere Bedienungen
Kein Warez
|
Biete MySQL-Datenbanken
02/27/2013 - elite*gold Trading - 2 Replies
-
|
[B]iete MySql Datenbanken [S] Elite*Gold
11/13/2011 - elite*gold Trading - 19 Replies
Hallo,
Wie im Titel schon erkennbar, biete ich hier MySql Datenbanken an.
Diese sind Gehostet auf meinem Root Server und können z.b. für einen Minecraft Server verwendet werden.
Zugriff habt ihr per phpMyAdmin.
Preis:
1 Monat = 30 Elite*Gold (VHB)
Bei Intresse bitte melden.
|
All times are GMT +1. The time now is 09:03.
|
|