Visualizzazione dei risultati da 1 a 4 su 4
  1. #1
    Utente di HTML.it
    Registrato dal
    Dec 2009
    Messaggi
    142

    sicurezza campo ricerca

    Lo script per la ricerca
    accetta la stringa: "tutti i prodotti" e restituisce tutto l'elenco dei prodotti del sito
    uso quel codice anche nei miei link dove voglio che si arrivi all'intero gruppo dei prodotti.
    per il resto a meno di quella particolare stringa, funziona come una normale ricerca.

    ho un log delle ricerche ed è comparso :

    tutti.isprodotti =1
    tutti1icprodotti =1
    tutti2i1prodotti =1
    tutti3i7prodotti =1
    tutti4i4prodotti =1
    tutti5i7prodotti =1
    tutti5iDprodotti =1
    tutti5ihprodotti =1
    tutti6iEprodotti =1
    tutti9i2prodotti =1
    tuttiaipprodotti =1
    tuttibi8prodotti =1
    tuttibigprodotti =8
    tuttidi_prodotti =1
    tuttieisprodotti =1
    tuttigiiprodotti =10
    tuttihirprodotti =1
    tuttihiwprodotti =1
    tuttiiiaprodotti =1
    tuttiiioprodotti =1
    tuttiiprodotti =2
    tuttimidprodotti =1
    tuttimilprodotti =1
    tuttiminprodotti =1
    tuttiniaprodotti =1
    tuttiniiprodotti =1
    tuttinilprodotti =1
    tuttioitprodotti =1
    tuttipi0prodotti =1
    tuttirimprodotti =1
    tuttitilprodotti =1
    tuttiziuprodotti =1

    il log poi viene utilizzato per fare grafici ecc
    la query inserita dall'utente è ciò che si trova prima dell'=
    la parte dopo è la ricorrenza nel lasso di tempo

    Secondo voi è un attacco? tentano di provocare danni ? non capisco anche se fosse un attacco cosa potrebbero fare semplicemente inserendo al posto degli spazi dei caratteri a caso.

    teoricamente i link che genero sul sito passano in get "tutti%20i%20prodotti"

    bah..

  2. #2
    Utente di HTML.it
    Registrato dal
    Apr 2004
    Messaggi
    3,709
    mah... sembra che al posto dei %20 ci siano delle sequenze di codici in effetti... se non hai fatto tu la richiesta o non deriva da altri link o cicli è certamente una sorta di "attacco" (reale o "bonario" che sia, data la semplicità)

  3. #3
    Utente di HTML.it
    Registrato dal
    Dec 2009
    Messaggi
    142
    non capisco, continuano ad essere mesi che tentano di "attaccare" oggi hanno cominciato con un altra query , poi con un attacco ad un bug di zenchart , e poi con sql injection .. il bello è che il cms l'ho costruito io .. e ho seguito la guida sulla sicurezza di html.it e teoricamente non ottengono nessun risultato, e tutti gli ip di questi attacchi sono sempre americani o russi , probabilmente usano Tor. ( almeno alcuni d questi ip erano segnalati come parte di Tor )

    non penso ci sia qualcosa da fare .. si può solo stare a guardare e vedere se fanno danni ..

  4. #4
    Utente di HTML.it
    Registrato dal
    Apr 2004
    Messaggi
    3,709
    probabilmente hai ragione... se gli IP fossero circoscritti si potrebbe rispondere in qualche modo, altrimenti vedi di aspettare un po' e si vedrà...

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2024 vBulletin Solutions, Inc. All rights reserved.