Ponoc w bazie mysql zle napisane procedury do odczytow rekordow moga posluzyc jako odczytanie calej tabeli ?
np jest tabela z dwoma kolumnami login i haslo
formularz, ktory po wpisaniu hasla pojawia sie login
ponoc za jego pomoca mozna odczytac wszystkie hasla i loginy bez potrzeby znajomosci hasel.
Jak to mozliwe i jak sie przed tym zabezpieczyc?
scanner
14.02.2003, 14:10:48
1. Zacznij od początku.
2. "Ponoć" się zwykło podawać źródło informacji o którcy chce sie porozmawiać.
3. Pokaż działający przykład a nie "filozowywuj".
Koledze chyba raczej chodzilo o zabawy typu SQL-injections, ... .
To juz nie jest wina samego SQLa, ale zle napisanych skryptow, ktore go obsluguja.
Jakis czas temu w literaturze "fachowej" (powszechnie dostepnej na polkach w dziale komputery w Empikach) bylo kilka pomniejszych artykulow traktujacych na ten temat
To jest wersja lo-fi głównej zawartości. Aby zobaczyć pełną wersję z większą zawartością, obrazkami i formatowaniem proszę kliknij tutaj.