Portál AbcLinuxu, 31. října 2025 07:48
 9.7.2008 09:00
GandY             | skóre: 3
             | blog: Zo života
             | Bratislava
        9.7.2008 09:00
GandY             | skóre: 3
             | blog: Zo života
             | Bratislava
         9.7.2008 10:04
GandY             | skóre: 3
             | blog: Zo života
             | Bratislava
        9.7.2008 10:04
GandY             | skóre: 3
             | blog: Zo života
             | Bratislava
        '; drop table users;(brať iba ako príklad, s pg nemám žiadne skúsenosti). Odporúčam prečítať si minimálne definíciu na wikipedii.
 Jestli si myslíš, že SQL injection se týká jen webu, tak aby ses někdy krutě nedivil... Myslíš si snad, že když zrovna nepíšeš web, tak žádné ošetřování dat dělat nemusíš? (Samozřejmě to záleží na použité klientské knihovně, pokud se SQL příkaz sestavuje funkcí ve stylu printf nebo se používají parametrizované dotazy, pak musí být umění to udělat špatně.)
Jestli si myslíš, že SQL injection se týká jen webu, tak aby ses někdy krutě nedivil... Myslíš si snad, že když zrovna nepíšeš web, tak žádné ošetřování dat dělat nemusíš? (Samozřejmě to záleží na použité klientské knihovně, pokud se SQL příkaz sestavuje funkcí ve stylu printf nebo se používají parametrizované dotazy, pak musí být umění to udělat špatně.)
             9.7.2008 15:42
GandY             | skóre: 3
             | blog: Zo života
             | Bratislava
        9.7.2008 15:42
GandY             | skóre: 3
             | blog: Zo života
             | Bratislava
         10.7.2008 16:58
xkucf03             | skóre: 49
             | blog: xkucf03
        10.7.2008 16:58
xkucf03             | skóre: 49
             | blog: xkucf03
            
        SELECT password FROM users WHERE username='\L' AND active='true'SQL injekce není jen záležitostí webu - týká se každého softwaru, který má nějaké vstupy od uživatele a ty se dostávají do SQL dotazů. Docela bych se divil, kdyby v tomto FTP serveru možnost SQL injekce nebyla ošetřená - to by byl hodně velký amatérismus, ale i to se stává. Parametry dotazů se zásadně mají předávat jako parametry, nikoli slepovat SQL příkaz jako kousky textu!
 9.7.2008 09:32
Milan Vít             | skóre: 23
             | blog: about:linux
             | Orlová
        9.7.2008 09:32
Milan Vít             | skóre: 23
             | blog: about:linux
             | Orlová
         Možná je na mě moc brzo ráno a ještě mi to nemyslí, ale domnívám se, že každé znamená něco trochu jiného
  Možná je na mě moc brzo ráno a ještě mi to nemyslí, ale domnívám se, že každé znamená něco trochu jiného  
             
             9.7.2008 15:24
Věroš             | skóre: 24
             | blog: Co není v hlavě
             | 49.29 s.š., 16.54. v.d.
        9.7.2008 15:24
Věroš             | skóre: 24
             | blog: Co není v hlavě
             | 49.29 s.š., 16.54. v.d.
         9.7.2008 19:32
Luboš Doležel (Doli)             | skóre: 98
             | blog: Doliho blog
             | Kladensko
        9.7.2008 19:32
Luboš Doležel (Doli)             | skóre: 98
             | blog: Doliho blog
             | Kladensko
         9.7.2008 21:54
Luboš Doležel (Doli)             | skóre: 98
             | blog: Doliho blog
             | Kladensko
        9.7.2008 21:54
Luboš Doležel (Doli)             | skóre: 98
             | blog: Doliho blog
             | Kladensko
         9.7.2008 19:54
Dragon Jake            
             | blog: Drakův zápisník
             | Praha
        9.7.2008 19:54
Dragon Jake            
             | blog: Drakův zápisník
             | Praha
         10.7.2008 17:08
xkucf03             | skóre: 49
             | blog: xkucf03
        10.7.2008 17:08
xkucf03             | skóre: 49
             | blog: xkucf03
            
         Ale pro praktické použití bych příště uvítal i obdobný postup pro SFTP, přecejen význam FTP je dneska spíš jen pro nechráněný anonymní přístup.
Ale pro praktické použití bych příště uvítal i obdobný postup pro SFTP, přecejen význam FTP je dneska spíš jen pro nechráněný anonymní přístup.
             22.9.2008 20:36
Zdeněk Zámečník             | skóre: 26
        22.9.2008 20:36
Zdeněk Zámečník             | skóre: 26
            
            
        
        Tiskni
            
                Sdílej:
                 
                 
                 
                 
                 
                 
            
    
ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.