Navigazione

    Privacy - Termini e condizioni
    © 2020 Search On Media Group S.r.l.
    • Registrati
    • Accedi
    • CATEGORIES
    • Discussioni
    • Non letti
    • Recenti
    • Hashtags
    • Popolare
    • Utenti
    • Stream
    • Interest
    • Categories
    1. Home
    2. Categorie
    3. Gli Off Topic
    4. Tutti i Software
    5. sql injection e caratteri ASP
    Questa discussione è stata cancellata. Solo gli utenti con diritti di gestione possono vederla.
    • N
      nandonando2 User Attivo • ultima modifica di

      sql injection e caratteri ASP

      Ho riscontrato su alcuni siti la falla relativa a sql injection
      esiste uno script che elimini tutti i caratteri pericolosi?
      grazie a tutti

      0 Miglior Risposta Ringrazia Cita Rispondi

        1 Risposta Ultima Risposta
      • C
        cryogenic Bannato User • ultima modifica di

        Non c'e' nulla da eliminare ...
        Non mi intendo di ASP ...pero' so che per risolvere in parte questi problemi, si usa il raddoppio dell'apice ' quindi diventa '' ...un double quotes, ma con gli apici.
        Per il resto, occhio alle query e alle variabili...

        0 Miglior Risposta Ringrazia Cita Rispondi

          1 Risposta Ultima Risposta
        • N
          nandonando2 User Attivo • ultima modifica di

          in che senso oggio alle query?
          se elimino gli apici(cioè il semplice replace risolvo tutto?)

          0 Miglior Risposta Ringrazia Cita Rispondi

            1 Risposta Ultima Risposta
          • C
            cryogenic Bannato User • ultima modifica di

            non devi eliminare gli apici, ma semplicemente aggiungerne uno a quello che c'e' gia......

            E' un buon inizio...

            Occhio alle query , nel senso a come le fai, modifica i messaggi di errore in modo da non far scoprire a un probabile lamer le tabelle e colonne del database...in questo modo non dai la possibilita' di dare inizio a una possibile blind sql injection....non sapendo le tabelle non sa da dove partire 😉

            0 Miglior Risposta Ringrazia Cita Rispondi

              1 Risposta Ultima Risposta
            • N
              nandonando2 User Attivo • ultima modifica di

              @Cryogenic said:

              non devi eliminare gli apici, ma semplicemente aggiungerne uno a quello che c'e' gia......

              E' un buon inizio...

              Occhio alle query , nel senso a come le fai, modifica i messaggi di errore in modo da non far scoprire a un probabile lamer le tabelle e colonne del database...in questo modo non dai la possibilita' di dare inizio a una possibile blind sql injection....non sapendo le tabelle non sa da dove partire 😉

              Si ma io volevo eliminare alcuni caratteri jolly perchè a quanto ho letto possono entrare nei siti anche in quel modo

              0 Miglior Risposta Ringrazia Cita Rispondi

                1 Risposta Ultima Risposta
              Caricamento altri post
              Rispondi
              • Topic risposta
              Effettua l'accesso per rispondere
              • Da Vecchi a Nuovi
              • Da Nuovi a Vecchi
              • Più Voti