|
|
|
![]() |
|
Strumenti |
![]() |
#1 |
Senior Member
Iscritto dal: Jan 2005
Città: London, United Kingdom
Messaggi: 959
|
SQL injaction: contrattacco?
Ciao...sapete indicarmi un metodo per "contraccare" un SQL injection? Se si cambiano i nomi delle tabelle l'hacker non dovrebbe piu riuscirci? oppure si? se ad esempio la tabella nel database guestbook la rinomino in guestbook2342 non indovinerà mai il numero...oppure si?
![]()
__________________
zattix |
![]() |
![]() |
![]() |
#2 |
Senior Member
Iscritto dal: Apr 2000
Città: Vicino a Montecatini(Pistoia) Moto:Kawasaki Ninja ZX-9R Scudetti: 29
Messaggi: 53971
|
Rendi impossibile l'SQL Injection...controllando i parametri che passi alla query... Un modo semplice è codificare i parametri delle query nel modo classico html...nel caso di php si fa in qusto modo: http://it.php.net/manual/it/function.urlencode.php
|
![]() |
![]() |
![]() |
#4 |
Senior Member
Iscritto dal: Apr 2000
Città: Vicino a Montecatini(Pistoia) Moto:Kawasaki Ninja ZX-9R Scudetti: 29
Messaggi: 53971
|
Prova a fare un SQL injection manualmente e guarda il risultato
![]() |
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 23:00.