Torna indietro   Hardware Upgrade Forum > Software > Programmazione

Due mesi di Battlefield 6: dalla campagna al battle royale, è l'FPS che stavamo aspettando
Due mesi di Battlefield 6: dalla campagna al battle royale, è l'FPS che stavamo aspettando
Abbiamo giocato a lungo a Battlefield 6, abbiamo provato tutte le modalità multiplayer, Redsec, e le numerose personalizzazioni. In sintesi, ci siamo concentrati su ogni aspetto del titolo per comprendere al meglio uno degli FPS più ambiziosi della storia dei videogiochi e, dopo quasi due mesi, abbiamo tirato le somme. In questo articolo, condividiamo con voi tutto ciò che è Battlefield 6, un gioco che, a nostro avviso, rappresenta esattamente ciò che questo genere attendeva da tempo
Antigravity A1: drone futuristico per riprese a 360° in 8K con qualche lacuna da colmare
Antigravity A1: drone futuristico per riprese a 360° in 8K con qualche lacuna da colmare
Abbiamo messo alla prova il drone Antigravity A1 capace di riprese in 8K a 360° che permette un reframe in post-produzione ad eliche ferme. Il concetto è molto valido, permette al pilota di concentrarsi sul volo e le manovre in tutta sicurezza e decidere con tutta tranquillità come gestire le riprese. La qualità dei video, tuttavia, ha bisogno di uno step in più per essere competitiva
Sony Alpha 7 V, anteprima e novità della nuova 30fps, che tende la mano anche ai creator
Sony Alpha 7 V, anteprima e novità della nuova 30fps, che tende la mano anche ai creator
Dopo oltre 4 anni si rinnova la serie Sony Alpha 7 con la quinta generazione, che porta in dote veramente tante novità a partire dai 30fps e dal nuovo sensore partially stacked da 33Mpixel. L'abbiamo provata per un breve periodo, ecco come è andata dopo averla messa alle strette.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 08-10-2012, 18:54   #1
oziobao
Member
 
Iscritto dal: Feb 2004
Messaggi: 290
librerie java per analisi stringhe sql alla ricerca di injection

Ciao,volevo chiedervi una cosa che qui in azienda in questi giorni sarebbe utile avere…
dopo problemi con un cliente che ha rilevato problemi (evidenti) di sicurezza nel nostro sw stiamo di corsa tappando varie falle.

In particolare per quanto riguarda sql injection.. oltre a vari controlli che stanno pianificando di far fare nel codice.. volevo sapere se qualcuno è a conoscienza di qualche libreria java che possa cmq in fase di execute dello statement fare una vlautazione di massima sulla stringa sql per identificare eventuali ‘rischi’ di injection per come la query è stata costruita?
oziobao è offline   Rispondi citando il messaggio o parte di esso
Old 09-10-2012, 06:52   #2
sottovento
Senior Member
 
L'Avatar di sottovento
 
Iscritto dal: Nov 2005
Città: Texas
Messaggi: 1722
Quote:
Originariamente inviato da oziobao Guarda i messaggi
Ciao,volevo chiedervi una cosa che qui in azienda in questi giorni sarebbe utile avere…
dopo problemi con un cliente che ha rilevato problemi (evidenti) di sicurezza nel nostro sw stiamo di corsa tappando varie falle.

In particolare per quanto riguarda sql injection.. oltre a vari controlli che stanno pianificando di far fare nel codice.. volevo sapere se qualcuno è a conoscienza di qualche libreria java che possa cmq in fase di execute dello statement fare una vlautazione di massima sulla stringa sql per identificare eventuali ‘rischi’ di injection per come la query è stata costruita?
Le PreparedStatement non sono abbastanza sicure, in particolare per l'sql injection?

Cmq http://sqlmap.org/ potrebbe esserti di aiuto
__________________
In God we trust; all others bring data

Ultima modifica di sottovento : 09-10-2012 alle 07:04.
sottovento è offline   Rispondi citando il messaggio o parte di esso
Old 09-10-2012, 11:00   #3
oziobao
Member
 
Iscritto dal: Feb 2004
Messaggi: 290
ciao e grazie per la risposta
i PreparedStatement sarebbero ovviamente perfetti ma l'applicazione che è molto vasta e complessa non sempre può permettersi di usarli... dove possibile cmq verrà fatto
il link che mi hai dato se non ho capito male è un penetration testing tool
quello che intendevo io era una semplice libreria open alla quale passando una stringa che rappresenta l'sql costruito dall'applicazione da far girare e la analizzasse individuando eventuali rischi per come è stata costruita (per esempio presenze di ; fuori dalle stringhe... aperture di commenti -- e altri eventuali controlli più 'evoluti')

spero di essermi spiegato
oziobao è offline   Rispondi citando il messaggio o parte di esso
Old 10-10-2012, 14:05   #4
sottovento
Senior Member
 
L'Avatar di sottovento
 
Iscritto dal: Nov 2005
Città: Texas
Messaggi: 1722
Il problema, come sai, non e' di facile soluzione.
Googlando un po' (immagino l'avrai gia' fatto anche tu) ho visto che ci sono diversi paper che descrivono librerie per la convalida di una query, al fine di evitare sql injection. Pero' non ho trovato nulla di scaricabile.

Magari potresti guardare questa pagina:
http://www.cc.gatech.edu/~orso/software.html
Il tipo in questione ha fatto qualcosa che sembra interessante, scaricabile pero' su richiesta. Prova a sentirlo.

In alternativa, potresti provare a cercare una libreria per il parsing delle stringhe sql (suppongo siano facili da trovare). Generalmente ti restituiscono un albero di simboli, ovviamente classificati mediante l'analisi lessicale.
A questo punto, potresti confrontare l'albero che ottieni dopo la sostituzione dell'input con quello che ti aspetti di ottenere. Se sono diversi-->zac

My 2 cents






Quote:
Originariamente inviato da oziobao Guarda i messaggi
ciao e grazie per la risposta
i PreparedStatement sarebbero ovviamente perfetti ma l'applicazione che è molto vasta e complessa non sempre può permettersi di usarli... dove possibile cmq verrà fatto
il link che mi hai dato se non ho capito male è un penetration testing tool
quello che intendevo io era una semplice libreria open alla quale passando una stringa che rappresenta l'sql costruito dall'applicazione da far girare e la analizzasse individuando eventuali rischi per come è stata costruita (per esempio presenze di ; fuori dalle stringhe... aperture di commenti -- e altri eventuali controlli più 'evoluti')

spero di essermi spiegato
__________________
In God we trust; all others bring data
sottovento è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Due mesi di Battlefield 6: dalla campagna al battle royale, è l'FPS che stavamo aspettando Due mesi di Battlefield 6: dalla campagna al bat...
Antigravity A1: drone futuristico per riprese a 360° in 8K con qualche lacuna da colmare Antigravity A1: drone futuristico per riprese a ...
Sony Alpha 7 V, anteprima e novità della nuova 30fps, che tende la mano anche ai creator Sony Alpha 7 V, anteprima e novità della ...
realme GT 8 Pro Dream Edition: prestazioni da flagship e anima racing da F1 realme GT 8 Pro Dream Edition: prestazioni da fl...
OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum OVHcloud Summit 2025: le novità del cloud...
La costruzione del telescopio spaziale N...
HBO ha cancellato la produzione della se...
OpenAI ha pensato a una partnership (o a...
Starlink Mobile: SpaceX potrebbe lanciar...
Volkswagen trasforma lo stabilimento di ...
Meta AI più reattivo e imparziale...
In Cina la prima GPU discreta al mondo c...
Vertiv CoolCenter, il sistema di raffred...
Konecta entra nel Kraken BPO Partner Pro...
Un dialogo con l'AI sposta voti meglio d...
iPhone 17 al minimo storico: oggi il 256...
Gli utenti italiani scelgono ChatGPT: &e...
Anche Xiaomi avrà il suo trifold:...
È Natale in casa Tesla: arriva la...
Shai-Hulud diventa più cattivo: e...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 05:11.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v