Moi,
Olen kuullut puhuttavan, että hakkerit yleensä murtavat sivustot käyttämällä SQL-injectionia.
Kerran todistin kun ystäväni joka on ammatiltaan tietoturva asiantuntija teki SQL-injection sivustolla käyttämällä md5-hashattua stringiä! Hän siis kirjoitti osoiteriville jotain lkjfasi78375823452385y ja PAM! tietokannasta kaikki käyttäjät katosivat kuin tuhka tuuleen!!
Miten voin suojautua tälläiseltä md5 hashatulta SQL-injectionilta kun siihen ei auta edes inputin validointi!!!!!
Auttakaa miestä hädässä!!
SQL-injection
2
939
Vastaukset 2
- keksa1
Vaikka tämä nyt trollilta kuulostaakin, niin vastataan nyt jotain.
kirjoittamalla MD5-hässätty stringi osoiteriville ei poista mitään käyttäjiä.
ainoa mieleen tuleva mahis on että ei ole tehty kunnollista input validointia ja jonkun kentän arvoksi voi syöttää muutakin kuin sallittuja arvoja- ms sertifioitu
Ei tainnut jutun kirjoittaja aivan tietää mistä puhui?
Jokatapauksessa uskoisin että on hyvin epätodennäköistä tai jopa mahdotonta että kukaan pystyisi mistään merkkijonosta muodostaamaan millään tavalla md5 hash:ättynä validia sql kyselyä saati mitään kyselyä minkä voisi suorittaa...
Aiheeseen liittyviä linkkejä wikipediassa:
md5 hash:
http://fi.wikipedia.org/wiki/MD5
sql injektio:
http://en.wikipedia.org/wiki/SQL_injection
Ketjusta on poistettu 0 sääntöjenvastaista viestiä.
Luetuimmat keskustelut
Poliisi yritti murhata mopopojan
Nyt menee kissalan poikien touhu liian pitkälle! https://www.is.fi/kotimaa/art-2000012193221.html Karu video mopomiiti7052220Mopomiitti!
Menikös öoliisilta yli tuo mppedinkans kisaaminen tais olla melkoinen riski vahigoittaa tarpeettomasti jopa kuolla tuoss3901242- 761035
Poliisi kiilasi mopoilijan
Ylellä leviää video jossa poliisi pysäyttää rajusti kiilamalla mopo pojan. Toivottavasti poliisi ottaa tuosta mallia myö215968Käviskö tällainen suhde
Tutustutaan, fyysistä kontaktia, mutta ensijaisesti tarkoituksena ei ole aloittaa mitään virallista tai rikkoa mitään? E65676- 46644
- 33627
- 34608
- 88597
- 41574