Visualizzazione dei risultati da 1 a 2 su 2
  1. #1
    Utente di HTML.it L'avatar di diablobox
    Registrato dal
    Feb 2001
    residenza
    Pisa
    Messaggi
    1,154

    SQL iniejecton con MS SQL

    Ciao

    ho da qualche giorno degli attacchi SQL INIEJECTON su di un mio sito web con DB SQL SERVER

    ho letto un po gli altri post.

    Volevo sapere se potete chiarirmi alcune cose, in modo che posso aumentare il livello di protezione:

    1) l'attacco può avvenire soltanto sulle pagine che aggiornano e non su quelle che leggono giusto?
    se do :
    RsTipologie.CursorType = 0
    RsTipologie.CursorLocation = 2
    RsTipologie.LockType = 1
    per connettermi alla tabella del database, in questa pagina non dovrei avere problemi??

    2) posso riuscire in qualche maniera a capire la pagina dove viene fatto l iniejecton??


    il sito comunque è questo:
    www.turismoebenessere.it
    se trovate qualche possibilità di attacco..

    grazie
    ciao

  2. #2
    Utente di HTML.it L'avatar di diablobox
    Registrato dal
    Feb 2001
    residenza
    Pisa
    Messaggi
    1,154

    SQL iniejecton con MS SQL

    ... un altra cosa

    ho una pagina che aggiorna dei campi
    se richiedo la convalida di quel campo (esempio che non contenga il carattere "<") può essere sufficiente o no??

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2026 vBulletin Solutions, Inc. All rights reserved.