Sikkert?

Tags:    databaser

Hved ikke om denne her er i den rigtige sektion but here goes nothing:

Jeg har hørt om noget der hed "SQL Injection". Ville bare lige høre, hvis ens side er beskyttet mod den (med sql injection protection), så er der da ikke nogen måde at personen kan komme ind, vel?

Mathias



4 svar postet i denne tråd vises herunder
1 indlæg har modtaget i alt 1 karma
Sorter efter stemmer Sorter efter dato
Du kan aldrig sikre dig 100%, og der er helt sikkert flere metoder der kunne skrives tykke bøger om. Jeg vil ikke udpege mange her men XSS/cross-site scripting er også en kendt fætter (brug google for mere info).

SQL Injection kan bruges på mange forskellige måde, og en måde kunne være at få adgang hvor der kræves login, men man kan også slette, ændre og udtrække andre data med SQL Injection.



Hved ikke om denne her er i den rigtige sektion but here goes nothing:

Jeg har hørt om noget der hed "SQL Injection". Ville bare lige høre, hvis ens side er beskyttet mod den (med sql injection protection), så er der da ikke nogen måde at personen kan komme ind, vel?

Mathias


Hvad er "sql injection protection" og hvordan virker det ?

Jeg stoler ikke på noget produkt, som siger, at det beskytter mod alt, så jeg vil tvivle.



Blah kan ikke huske hvad det hedder. Det var med til en af mine venners side som har det som en plugin i et eller andet e3 system vist...
Anyways tak for det, det var hvad jeg ville vide.



Der er systemer såsom mod_security til Apache som lægger et ekstra lag af sikkerhed ovenpå web applikationerne, men det kán altså fejle så man får meget mere ud af at skrive sikker kode.



t