Register for your free account! | Forgot your password?

You last visited: Today at 16:01

  • Please register to post and access all features, it's quick, easy and FREE!

Advertisement



Sql Inje

Discussion on Sql Inje within the Web Development forum part of the Coders Den category.

Reply
 
Old   #1
 
elite*gold: 0
Join Date: Oct 2012
Posts: 577
Received Thanks: 139
Sql Inje

Hey habe gehört es gibt auf den ganzen homepages lücken (Sql Inejctionen) womit man auf den Root kann , Sql oder sonst was. Wie kann man sich davor schützen oder geht sowas?
ArakiLP is offline  
Old 11/20/2012, 18:36   #2
 
NotEnoughForYou's Avatar
 
elite*gold: 0
Join Date: Jun 2010
Posts: 3,406
Received Thanks: 2,024
Quote:
Originally Posted by .Rolex. View Post
Hey habe gehört es gibt auf den ganzen homepages lücken (Sql Inejctionen) womit man auf den Root kann , Sql oder sonst was. Wie kann man sich davor schützen oder geht sowas?
Indem man die Usereingaben filtert.

Zb. mit
PHP Code:
mysql_real_escape_string($string); 
Sofern Mysql genutzt wird. Ansonsten einfach mit einem Regex drüber gehen und schauen ob auch nur erlaubte Zeichen drin sind. Wenn es sich um Zahlen handelt kann man diese auch über (int) $zahl oder intval($zahl) umwandeln (sofern es sich um einen integer handelt (ganzzahl)).
NotEnoughForYou is offline  
Old 11/20/2012, 18:38   #3

 
マルコ's Avatar
 
elite*gold: 1329
Join Date: Jun 2009
Posts: 1,873
Received Thanks: 960
Ist es so schwer zu googln?
マルコ is offline  
Old 11/20/2012, 18:46   #4
 
elite*gold: 0
Join Date: Oct 2012
Posts: 577
Received Thanks: 139
Sie können ja mal kucken ob meine homepage lücken hat ?
ArakiLP is offline  
Old 11/20/2012, 18:46   #5

 
マルコ's Avatar
 
elite*gold: 1329
Join Date: Jun 2009
Posts: 1,873
Received Thanks: 960
Quote:
Originally Posted by .Rolex. View Post
Sie können ja mal kucken ob meine homepage lücken hat ?
Ohne Link geht nichts.
マルコ is offline  
Old 11/20/2012, 19:04   #6
 
elite*gold: 0
Join Date: Oct 2012
Posts: 577
Received Thanks: 139


Und wenn da welche sind können sie mir dann sagen?
ArakiLP is offline  
Old 11/20/2012, 21:01   #7
 
Mikesch01's Avatar
 
elite*gold: 203
Join Date: Sep 2007
Posts: 732
Received Thanks: 190
Scheint eig. recht sicher zu sein, bisher bei den versuchten SQL-Injections keine Fehler gefunden.
Mikesch01 is offline  
Old 11/21/2012, 15:37   #8
 
elite*gold: 0
Join Date: Oct 2012
Posts: 577
Received Thanks: 139
Okay Danke für den Hinweiß. nun aber wie kann man sowas testen also ob da lücken sind ?
ArakiLP is offline  
Old 11/21/2012, 15:59   #9

 
boxxiebabee's Avatar
 
elite*gold: 0
Join Date: May 2008
Posts: 1,222
Received Thanks: 500
Quote:
Originally Posted by .Rolex. View Post
Okay Danke für den Hinweiß. nun aber wie kann man sowas testen also ob da lücken sind ?
Entweder durch irgendwelche 1337-Tools, Tutorials oder man ist ein 'WebDeveloper' und kennt sich mit der Thematik aus. (ja, das letztere sollte eine Anspielung sein.. )
boxxiebabee is offline  
Thanks
1 User
Old 11/21/2012, 16:02   #10
 
elite*gold: 0
Join Date: Oct 2012
Posts: 577
Received Thanks: 139
Ja hast du welche 1337 Tools ?
ArakiLP is offline  
Old 11/21/2012, 17:24   #11
 
Mikesch01's Avatar
 
elite*gold: 203
Join Date: Sep 2007
Posts: 732
Received Thanks: 190
Mikesch01 is offline  
Old 11/21/2012, 17:38   #12
 
elite*gold: 0
Join Date: Oct 2012
Posts: 577
Received Thanks: 139
Nein meiner nicht... Also wie jetz
ArakiLP is offline  
Old 11/21/2012, 18:14   #13
 
Mikesch01's Avatar
 
elite*gold: 203
Join Date: Sep 2007
Posts: 732
Received Thanks: 190
Klick doch auf den Link im vorherigen Post einfach. -.-
Mikesch01 is offline  
Reply




All times are GMT +1. The time now is 16:02.


Powered by vBulletin®
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
SEO by vBSEO ©2011, Crawlability, Inc.
This site is protected by reCAPTCHA and the Google Privacy Policy and Terms of Service apply.

Support | Contact Us | FAQ | Advertising | Privacy Policy | Terms of Service | Abuse
Copyright ©2025 elitepvpers All Rights Reserved.