Visualizzazione dei risultati da 1 a 6 su 6
  1. #1
    Utente di HTML.it
    Registrato dal
    May 2006
    Messaggi
    6

    Mi hanno violato il DATABASE!!


    Hanno forzato un mio sito sostituendo in maniera sistematica quasi tutti i contenuti del database MS SQL Server con la firma [kerem125 gsy by_emR3].
    E' un problema di sicurezza del provider?
    Oppure esiste qualche attacco alle applicazioni web tipo: Cross site scripting, SQL injection, Google hacking. Come faccio a verificarlo senza spedere centinaia di dollari per software come quello della "acunetics"?

    Avete qualche dritta da darmi?

    A quanto pare, utimamente sta diventando sempre più un giungla..!!


  2. #2
    SQL injection

    è capitato anche a me...

    come ho risolto..
    codice:
    Function FixSQL(stringa)
    stringa = Replace(stringa, "'", "''")
    stringa = Replace(stringa, "%", "[%]")
    stringa = Replace(stringa, "[", "[[]")
    stringa = Replace(stringa, "]", "[]]")
    stringa = Replace(stringa, "_", "[_]")
    stringa = Replace(stringa, "#", "[#]")
    FixSQL = stringa
    End function
    
    operatore     = fixsql(request.form("operatore"))
    Ah, Jedis! I had no ideas! What can i do for you, honored Jedis?

    I'm not Jedi. I'm a guy with a lighsaber and a few questions.

  3. #3
    Utente di HTML.it
    Registrato dal
    May 2006
    Messaggi
    6
    Grazie! nel frattempo ho trovato anche questa risorsa:
    http://www.unixwiz.net/techtips/sql-injection.html
    ..se può tornarti utile.

  4. #4
    tnkx
    conoscevo già ^^
    ho imparata anche grazie a quella ^^
    Ah, Jedis! I had no ideas! What can i do for you, honored Jedis?

    I'm not Jedi. I'm a guy with a lighsaber and a few questions.

  5. #5
    Utente di HTML.it
    Registrato dal
    May 2006
    Messaggi
    6

    query parametriche con ASP

    Qualcuno di voi ha già usato query parametriche con ASP classic? Sono possibili, oppure si usano solamente in ASP.NET?
    Come si formattano?

    Grazie.

  6. #6
    Utente di HTML.it L'avatar di wallrider
    Registrato dal
    Apr 2003
    Messaggi
    2,755
    mi pare di aver capito con l'oggetto command+parameter
    RIP Cicciobenzina 9/11/2010

    "Riseminaciceli, i ceci nell'orto"

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2026 vBulletin Solutions, Inc. All rights reserved.