Visualizzazione dei risultati da 1 a 3 su 3

Discussione: sql injection

  1. #1
    Utente di HTML.it
    Registrato dal
    Nov 2006
    Messaggi
    28

    sql injection

    Salve nell'ultimo periodo ho ricevuto attacchi di tipo sql injection ai database del mio server.
    In pratica gli hacker scrivendo qualcosa di particolare su alcuni campi di form che ho nei miei siti riuscivano a manomettere i database, modificandoli.
    A tale proposito ho fatto un controllo in modo tale che se qualcuno scrive INSERT,UPDATE o DELETE sui campi del form dei miei siti blocco l'operazione.
    Nonostante questo gli hacker entrano ugualmente, sapreste dirmi se esiste qualche parola in particolare o stringa oltre a INSERT,DELETE e UPDATE in grado di modificare il database?
    O comunque sapreste darmi qualche dritta per evitare questi tipi di attacchi?
    grazie mille.
    Saluti.

  2. #2
    Moderatore di Sicurezza informatica e virus L'avatar di Habanero
    Registrato dal
    Jun 2001
    Messaggi
    9,782
    Prima di bannare particolari keyword dovresti curare la vulnerabilità di injection in sè.
    Tieni conto inoltre che le injection SQL non si fanno solo via POST (vedi form) ma anche e soprattutto via GET tramite i parametri passati nella query string.
    Leggi il REGOLAMENTO!

    E' molto complicato, un mucchio di input e output, una quantità di informazioni, un mucchio di elementi da considerare, ho una quantità di elementi da tener presente...
    Drugo

  3. #3
    O comunque sapreste darmi qualche dritta per evitare questi tipi di attacchi?
    http://php.html.it/guide/lezione/2986/sql-injections/
     
    :: Instant WebKiosk, a browser-only Linux operating system ::

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2025 vBulletin Solutions, Inc. All rights reserved.