Visualizzazione dei risultati da 1 a 7 su 7

Discussione: SQLInjection

  1. #1
    Utente di HTML.it
    Registrato dal
    Mar 2013
    Messaggi
    287

    SQLInjection

    ciao,

    Quali tecniche utilizzate per evitare l'SqlInjection?

  2. #2
    Utente di HTML.it
    Registrato dal
    Mar 2013
    Messaggi
    287
    non vi affollate

  3. #3
    Eh ma anche tu... lo sai che alle domande difficili o non c'è alcuna risposta oppure ce n'è una valanga che non danno risposta alla domanda iniziale...

  4. #4
    Amministratore L'avatar di Vincent.Zeno
    Registrato dal
    May 2003
    residenza
    Emilia-Romagna (tortellini und cappelletti land!)
    Messaggi
    20,671
    in questa sezione ci si riferisce più alla macchina client che ai linguaggi server.
    se ti riferissi (ed anche scrivessi nella sezione del linguaggio server che usi) sicuramente qualche risposta ci sarebbe.
    segnala questo thread al moderatore di sezione e vedi se lo sposta o ti dice di aprirne un'altro chiudendo questo.

    è anche difficile rispondere per via della domanda un po' troppo generica: sembra un sondaggio


  5. #5
    Utente di HTML.it
    Registrato dal
    Mar 2013
    Messaggi
    287
    Quote Originariamente inviata da partime Visualizza il messaggio
    Eh ma anche tu... lo sai che alle domande difficili o non c'è alcuna risposta oppure ce n'è una valanga che non danno risposta alla domanda iniziale...

  6. #6
    Utente di HTML.it
    Registrato dal
    Mar 2013
    Messaggi
    287
    Quote Originariamente inviata da Vincent.Zeno Visualizza il messaggio
    in questa sezione ci si riferisce più alla macchina client che ai linguaggi server.
    se ti riferissi (ed anche scrivessi nella sezione del linguaggio server che usi) sicuramente qualche risposta ci sarebbe.
    segnala questo thread al moderatore di sezione e vedi se lo sposta o ti dice di aprirne un'altro chiudendo questo.

    è anche difficile rispondere per via della domanda un po' troppo generica: sembra un sondaggio

    grazie, avevo posto la stessa domanda in off topic , rebelia mi ha detto di postare qui chiudendo il post in ot

  7. #7
    Moderatore di Sicurezza informatica e virus L'avatar di Habanero
    Registrato dal
    Jun 2001
    Messaggi
    9,782
    In generale mi vien da dire query parametriche, escaping di tutto l'input esterno che va a formare la query, controllo sui parametri (casting, regexp etc...)
    Questi sono i metodi che mi vengono in mente...
    La lettura di questo dovrebbe esserti utile...
    https://www.owasp.org/index.php/SQL_...on_Cheat_Sheet
    Leggi il REGOLAMENTO!

    E' molto complicato, un mucchio di input e output, una quantità di informazioni, un mucchio di elementi da considerare, ho una quantità di elementi da tener presente...
    Drugo

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2024 vBulletin Solutions, Inc. All rights reserved.