Pagina 2 di 2 primaprima 1 2
Visualizzazione dei risultati da 11 a 15 su 15
  1. #11
    Utente di HTML.it
    Registrato dal
    Sep 2001
    Messaggi
    6,034
    un altro metodo potrebbe essere questo: dovendo estarre il record in base ai valori inviati, creo nel db un utente fittizio con id 1 (o comunque il primo in assoluto) così che anche con iniezioni di sql la query restituirebbe il primo dato estratto e cioè quell'utente, che ovviamente, non avrà alcun privilegio.

    la query poi andrà modificata aggiungendo:

    ORDER BY id ASC LIMIT 1

  2. #12
    Utente di HTML.it L'avatar di mark2x
    Registrato dal
    Nov 2005
    Messaggi
    1,940
    Originariamente inviato da meganoide
    un altro metodo potrebbe essere questo: dovendo estarre il record in base ai valori inviati, creo nel db un utente fittizio con id 1 (o comunque il primo in assoluto) così che anche con iniezioni di sql la query restituirebbe il primo dato estratto e cioè quell'utente, che ovviamente, non avrà alcun privilegio.
    Beh, se il cracker scopre che tale utente non ha alcun diritto proverà ad aggiungere un AND id != 1 alla query iniettata...

    [.:: JaguarXF ::.]
    __________________

  3. #13
    Originariamente inviato da mark2x
    Beh, se il cracker scopre che tale utente non ha alcun diritto proverà ad aggiungere un AND id != 1 alla query iniettata...
    con i se non si fa nulla. La prima regola e' verificare "sempre" il contenuto delle variabili, contenuto e tipo. Altrimenti lasciamo perdere il discorso sicurezza.

    I file di sessione per esempio sono leggibili e modificabili da chiunque con un minimo di esperienza. Questa e' la prima ragione per cui viene consigliato di mettere i dati di sessione su db.

    Si spendono molti soldi per la sicurezza nelle aziende... se fosse possibile solo una verifica $pippo == TRUE.... saremmo tutti piu' ricchi, (meno i sistemisti).

    Il silenzio è spesso la cosa migliore. Pensa ... è gratis.

  4. #14
    Utente di HTML.it L'avatar di mark2x
    Registrato dal
    Nov 2005
    Messaggi
    1,940
    Sì ma... io ho per l'appunto risposto a meganoide dandogli torto, nel senso che creare un id fittizio non serva a nulla.

    Ovvio che sono d'accordo con te.

    [.:: JaguarXF ::.]
    __________________

  5. #15
    Utente di HTML.it L'avatar di coteaz
    Registrato dal
    Mar 2006
    Messaggi
    365
    ok son daccordo con mark2x

    soprattutto x il $_request è stata una mia distrazione

    ok anche nel controllare pw e login in una sola volta piu veloce

    grazie x tutti i conigli ops consigli

    ci aggiorniamo

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2026 vBulletin Solutions, Inc. All rights reserved.