![]() |
|
|
Thread Tools |
|
#1
|
|||
|
|||
|
SQL injection!!!! Nóng
Bài tập java tới của em là cái nì? về bảo mật các bác ạ ? Ai rành về cái này xin mấy lời xem: 1.Nên làm sâu về cái gì? 2.tài liệu cần đọc (Sự đóng góp của ACE là niềm vinh hạn của chúng tôi )
|
|
#2
|
||
|
||
|
Re: SQL injection!!!! Nóng
Trước hay hăck bằng cái chuối này : ' or '1'='1
Giờ họ fix dc rồi
|
|
#3
|
|||
|
|||
|
Re: SQL injection!!!! Nóng
Hack dc voz là tốt nghiệp
__________________
[B]Core i5 3470 @3.2Ghz, MSI B75A-G43, 2x4GB Corsair vengeance black 1600 cas 9, Asus GTX660 DCII OC 2GB, 500GB + 1TB WD Green, 120GB Intel SSD 330 series, Corsair VS550, Cougar Volant mid-tower gaming case[/B] |
|
#4
|
|||
|
|||
|
Re: SQL injection!!!! Nóng
BÁc có tài kiệu ko? Cái mà bác hiểu ấy cho em cái link với
|
|
#5
|
|||
|
|||
|
Re: SQL injection!!!! Nóng
// dinhsinhanh
Tài liệu về cái SQL Injection này thì mình có, nhưng mà máy ở nhà die cái PSU. Đang ngồi tạm quán net, chiều mua PSU rồi lục lại gửi cho bạn
|
|
#6
|
|||
|
|||
|
Re: SQL injection!!!! Nóng
có nhiều kiểu nhưng nguyên tắc cơ bản là chèn thêm các ký tự vào các phần input (dữ liệu gửi cho chương trình) để thực hiện những ý đồ của mình.
Ví dụ ' or '1'='1 trên: Giả sử bác cho người dùng nhập vào username và mật khẩu (không mã hóa khi lưu) vào để kiểm tra. Nếu đúng cho log-in. Câu lệnh sql của bác sẽ có dạng: Code:
Select * from `users` where `user_name` = 'input_username' and `password` = 'input_password' Code:
Select * from `users` where `user_name` = 'input_username' and `password` = '' or '1'='1'
__________________
Linux ***** 2.6.31-20-generic-pae #58-Ubuntu SMP Fri Mar 12 06:25:51 UTC 2010 i686 GNU/Linux ---------- |
|
#7
|
|||
|
|||
|
Re: SQL injection!!!! Nóng
Quote:
1. Bác phải đưa ra được vấn đề cụ thể, yêu cầu là gì và cần giải quyết đến đâu. chứ bác hỏi thế này thì chịu. không ai biết đường mà tư vấn hay hướng dẫn cho bác đâu ạ. Bài tập của bác nếu được, bác POSt cái yêu cầu lên đây để anh em có hướng mà tư vấn cho bác. 2. Nên đi sâu về cái gì: Thế em hỏi bác bác đang học chuyên ngành gì, bác đam mê cái gì ? trả lời xong sẽ tự biết mình nên đi sâu vào cái gì ? 3. Tài liệu cần đọc. Khi chưa có yêu cầu cụ thể thì làm sao kiếm được tài liệu. Kho tài liệu nhiều nhất là ở đây: www.google.com.vn ![]() hết ạ
__________________
[COLOR="DarkGreen"][B]YM:[/B] it.thuongnguyen [/COLOR] |
|
#8
|
|||
|
|||
|
Re: SQL injection!!!! Nóng
__________________
[COLOR="DarkGreen"][B]YM:[/B] it.thuongnguyen [/COLOR] |
|
#9
|
|||
|
|||
|
Re: SQL injection!!!! Nóng
Về cơ bản thì cần validate mọi data từ phía client (POST,GET,COOKIES,SESSION), tức là không tin được bố con thèng nào
.Còn để hiểu nó thì vọc SQL thật nhiều, cho thật hiểu cách query của SQL ![]() Đấy là nói theo kiểu chủ thớt muốn nhé =)) tha hồ mênh mông
__________________
[COLOR="DarkRed"]Vostro 3k: Core i5 2.3GHz, 8GB RAM, Nvidia 310M, 320HDD[/COLOR]. [COLOR="Red"]Thinkpad T420S SSD 128GB, 8GB RAM[/COLOR] [COLOR="Red"]Nas: 1TB WD[/COLOR]. [COLOR="DarkRed"]Desk: 3GB RAM, Phenom x3 2.1GHz, 320 SG HDD, 1TB HIT HDD. HP x23LED[/COLOR]. [COLOR="DarkRed"]Sansa CLip Plus + Grado S80i / Klipsch X10[/COLOR]. [COLOR="Red"]4S, S2, OpenMoko[/COLOR]... |
|
#10
|
|||
|
|||
|
Re: SQL injection!!!! Nóng
hack được vbb thì cứ gọi là danh tiếng lẫy lừng
|
![]() |
|
|