|
You last visited: Today at 07:59
Advertisement
c?
Discussion on c? within the General Coding forum part of the Coders Den category.
06/25/2010, 18:34
|
#16
|
elite*gold: 20
Join Date: Sep 2006
Posts: 1,100
Received Thanks: 184
|
Quote:
Originally Posted by kaiN_92
Postdata..hast du ein Feld mit username etc. wird dies ja in der Postdata weitergegeben.
Es ist möglich, sofern man mit der Postdata falsche Werte übermittelt, die der Server so nicht erwartet/haben will einen fehler zu provozieren.
Dadurch können dann Werte (zB Werte aus Tabellen (also unter anderem Hashes)) abgefragt werden.
|
Diesen Speziellen Fall nennt man SQL Injection, dabei wird über eine beliebige Eingabe Methode an ein Webprogramm ein Manipulierter String übergeben der in einem SQL Query verwendet wird und nicht richtig escapted wurde.
Ein Schlagwort zu dem Thema das der TE 'hacken' nennt wären Exploits, das ganze ist absolut unabhängig von der Sprache und wie man die Fehler die man ausnutzt findet hängt ganz vom Zielsystem ab, allerdings ist das in DE alles Strafbar, selbst der Versuch etwas dergleichen anzustellen (Google Hacker Paragraph), deshalb sollten wir hier nicht näher auf das Thema ein gehen.
|
|
|
06/25/2010, 21:11
|
#17
|
elite*gold: 7110
Join Date: Jun 2009
Posts: 28,909
Received Thanks: 25,409
|
Quote:
Originally Posted by kaiN_92
Postdata..hast du ein Feld mit username etc. wird dies ja in der Postdata weitergegeben.
Es ist möglich, sofern man mit der Postdata falsche Werte übermittelt, die der Server so nicht erwartet/haben will einen fehler zu provozieren.
Dadurch können dann Werte (zB Werte aus Tabellen (also unter anderem Hashes)) abgefragt werden.
|
Soweit war ich auch, aber dafür musst du doch das Php-Script kennen, um zu wissen, wo was falsch sein kann o:
Und mit Php hat das selbst doch immer noch nicht soo viel zutun, da du die Postdatamanipulation nicht durch Php machen kannst (ist ja serverside)
|
|
|
06/26/2010, 16:33
|
#18
|
elite*gold: 1
Join Date: Jun 2010
Posts: 752
Received Thanks: 582
|
Quote:
Originally Posted by nkkk
hmm den widerspreche ich natürlich  .
C++ wurde als eine erweiterung de Sprache C enwickelt(früher nannte man C++ "C mit Klassen"),
und auch wenn man obkektorientier programmiert kommt man um "prozedurale" funktionen, wie sqrt() oder so nicht herum, und ausserdem ist die Syntax im grunde die selbe, grade weil C++ ja als eine Erweiterng der Sprache C gescrieben wurde. meiner Meinung nach hilft es also C zu können
ich hab üprgens in der folgenden Reiohenfolge die Prgrammiersprachen gelernt:
1) FORTRAN <- kann ich heute garnichtmehr, aber es hat mit suzesagen die Grundlagen beigebracht.
2) C++ <- aber nur so halb, weil mir igendawnn zu komliziert für den afang wurde, un man nicht so schnell Ergebnisse hat.
3) c# die sprache in der ich heute noch die meisten sachen schreibe
4) C++ <- zuendegelernt, weil es einfach sache gibt die in C++ einfach tausendmal besser gahen als in C#
5) asm<- weil ich einfach nicht mehr ruhig schlafen konnt ohne zu wissen, was der Compiler mit dem Code macht, b.z.w. wie ein prozessor die Befelhe verabeitet ^^.(nein ich habe nie priogramme in Assemmbler geschriben, aber inline _asm ist in C++/C schon ganz nützlich, auch wennm an bereits komplierte programme verädern will, braucht man assembler)
|
Ehm ja ich habe für die Grundlagen nicht FORTRAN gerlernt sondern ein Buch gelesen "Jetzt lerne ich Programmieren" da habe ich eigentlich alle Grundlagen gelernt Flußdiagramm,Pseudocode,if,else etc.
Naja ich lerne erstmal C,C++,C#..
|
|
|
06/26/2010, 21:09
|
#19
|
elite*gold: 0
Join Date: May 2010
Posts: 793
Received Thanks: 268
|
Quote:
Originally Posted by OkiiDokii
Ehm ja ich habe für die Grundlagen nicht FORTRAN gerlernt sondern ein Buch gelesen "Jetzt lerne ich Programmieren" da habe ich eigentlich alle Grundlagen gelernt Flußdiagramm,Pseudocode,if,else etc.
Naja ich lerne erstmal C,C++,C#..
|
ich habe nie behauptet das es GUT ist FORTRAN zu lernen, und ich werde es dir ganz bestimmt nicht emfpehlen. Meiner Meinug nach ist C# eine gut Sprache für den Einstieg, weil man relativ schnell erfolge hat.
@smith: doch, ich sage weiterhin: C++ wurde ursprünglich als eine Erweiterung von C entwickelt .
|
|
|
06/26/2010, 23:41
|
#20
|
elite*gold: 7110
Join Date: Jun 2009
Posts: 28,909
Received Thanks: 25,409
|
Was du sagst, ist völlig egal.
Hier zählt keine Meinung, sondern Fakten.
Fakt ist, das ist Quatsch!
|
|
|
06/26/2010, 23:45
|
#21
|
elite*gold: 1
Join Date: Jun 2010
Posts: 752
Received Thanks: 582
|
Jungs jungs es war ne kleine frage und jetzt weiß ich nicht mal wenn ich glauben soll und wenn nicht -.- :/
|
|
|
06/27/2010, 13:20
|
#22
|
elite*gold: 7110
Join Date: Jun 2009
Posts: 28,909
Received Thanks: 25,409
|
Das brauchst du auch nicht, da es nicht wirklich zum Thema gehört 
Dir kann wirklich egal sein, ob C++ nun eine einfache Erweiterung von C ist oder sogar eine Neuentwicklung, ich wollte nur ein paar Dinge richtigstellen.
Merk dir einfach, solche Sachen, die du da vorhast, werden hier nicht unterstützt und hängen nicht speziell von einer Sprache ab.
|
|
|
06/27/2010, 13:25
|
#23
|
elite*gold: 30
Join Date: Feb 2006
Posts: 1,724
Received Thanks: 465
|
@MrSmith
Sofern du weißt, dass eine Postdata exisitiert (zB bei einem Login) kannst du immer versuchen Fehler zu provozieren, klar ist, dass es nicht immer geht.
Im Prinzip lassen sich alle Eingabefelder fürs sowas nutzen (blind-sql usw gibt natürlich auch)
|
|
|
06/28/2010, 13:24
|
#24
|
elite*gold: 1
Join Date: Jun 2010
Posts: 752
Received Thanks: 582
|
Erstmal Danke an alle die mir Geholfen haben..
Die die es wissen wollen xD ich lerne gerade C :O dannach schau ich mal ^^
|
|
|
All times are GMT +1. The time now is 08:01.
|
|