Názory k článku Na podceňovanou hrozbu SQL injection doplácí i řada českých webů
Titulek:
Jazyk
(Ra100)
Nový
V čempak že to je napsané to Z1.CZ (s ukázkovou SQL injection)? Aha, vona to byla Java :)
Ra100 tym chcel povedat, ze vyukove materialy nabadaju k pouzitiu prepared statementov. Pokial je vsak programator nedosledny a lenivy, tak to moze pisat v com chce a nikto mu nezabrani to napisat nespravnym sposobom.
Takze vlastne SQL Injection nema nic spolecneho s jazykem, ve kterem je stranka napsana :)
Titulek:
Re: Jazyk
(Petr)
Nový
Titulek:
Re: Jazyk
(lukas)
Nový
Titulek:
Re: Jazyk
(Daniel Dočekal)
Nový
Titulek:
Re: Jazyk
(stoural)
Nový
Titulek:
Re: Jazyk
(Tomas)
Nový
Titulek:
Re: Jazyk
(N/A)
Nový
Titulek:
Re: Jazyk
(polygon)
Nový
prosímvás, nepřebrat cokoliv přímo z parametrů je stejná zásada jako nepokládat holou ruku na rozpálený kamna. toto je zásada kterou jsem se velmi záhy naučil před dávnými lety při psaní cgi v shellu - to je aspoň prasárna ;-) - a platí pro všechno programování v čemkoliv a čehokoliv. pokud toto někdo nedodržuje, neumí programovat.
Titulek:
Re: rozpálená kamna
(Miloš)
Nový
Titulek:
Re: Jazyk
(Karuč)
Nový
Titulek:
Re: Jazyk
(sejc)
Nový
Datum: 10. 6. 2008 9:58
Nový
Vložil: Mirek (neregistrovaný)
Titulek: Nedělal bych z toho aféru (Celé vlákno)
Vložil: Mirek (neregistrovaný)
Titulek: Nedělal bych z toho aféru (Celé vlákno)
Proč vytvářet zbytečnou aféru? Trocha toho XSS nebo SQL Injection nikoho ještě nezabila..
Datum: 10. 6. 2008 10:13
Nový
Vložil: uživatel si přál zůstat v anonymitě
Titulek: Re: Nedělal bych z toho aféru (Celé vlákno)
Vložil: uživatel si přál zůstat v anonymitě
Titulek: Re: Nedělal bych z toho aféru (Celé vlákno)
Haha, tak toto muze napsat jen uplny jelito. Podivejte se nekdy na pravidelne opravovane security chyby v prohlizecich. Jsou tam i lahudky typu kradeni hesel z password manageru a podobne. A toto vsechno muze utocny skript pouzit.
Titulek:
Re: Nedělal bych z toho aféru
(czeXit)
Nový
Titulek:
Re: Nedělal bych z toho aféru
(Mirek)
Nový
Titulek:
Re: Nedělal bych z toho aféru
(czeXit)
Nový
Titulek:
Re: Nedělal bych z toho aféru
(pavel)
Nový
Titulek:
Hrubě nesouhlasím s prvním odstavcem
(Karel)
Nový
Titulek:
Re: Hrubě nesouhlasím s prvním odstavcem
(luky)
Nový
Titulek:
Re: Hrubě nesouhlasím s prvním odstavcem
(Karel)
Nový
Titulek:
Re: Hrubě nesouhlasím s prvním odstavcem
(hisaak)
Nový
Titulek:
Re: Hrubě nesouhlasím s prvním odstavcem
(Maaartin)
Nový
Titulek:
Re: Hrubě nesouhlasím s prvním odstavcem
(polygon)
Nový
Titulek:
Re: Hrubě nesouhlasím s prvním odstavcem
(Zdenek)
Nový
Titulek:
Re: Hrubě nesouhlasím s prvním odstavcem
(Karel)
Nový
Titulek:
Re: Hrubě nesouhlasím s prvním odstavcem
(Zdenek)
Nový
Titulek:
Re: Hrubě nesouhlasím s prvním odstavcem
(Karel)
Nový
Titulek:
Re: Hrubě nesouhlasím s prvním odstavcem
(Daniel Dočekal)
Nový
Titulek:
Re: Hrubě nesouhlasím s prvním odstavcem
(Karel)
Nový
Titulek:
Re: Hrubě nesouhlasím s prvním odstavcem
(polygon)
Nový
Titulek:
Re: Hrubě nesouhlasím s prvním odstavcem
(David Grudl)
Nový
Titulek:
Re: Hrubě nesouhlasím s prvním odstavcem
(Karel)
Nový
Titulek:
Re: Hrubě nesouhlasím s prvním odstavcem
(Zdenek)
Nový
Titulek:
Re: Hrubě nesouhlasím s prvním odstavcem
(Karel)
Nový
Titulek:
Re: Hrubě nesouhlasím s prvním odstavcem
(mazanek)
Nový
Titulek:
Re: Hrubě nesouhlasím s prvním odstavcem
(Jaromír Adámek)
Nový
Titulek:
Re: Hrubě nesouhlasím s prvním odstavcem
(David Grudl)
Nový
Titulek:
"Kecat umí každý - ukaž kód!" (Linus Torvalds)
(Pavel D.)
Nový
Titulek:
Re: Hrubě nesouhlasím s prvním odstavcem
(Miloš)
Nový
Titulek:
Re: Hrubě nesouhlasím s prvním odstavcem
Nový
Titulek:
ad klaus.cz
(Alois Vitásek)
Nový
Titulek:
SQL Injection v praxi
(JirkaV)
Nový
Titulek:
Používejte layer
(David Grudl)
Nový
Titulek:
Re: Používejte layer
(onanym)
Nový
Titulek:
Re: Používejte layer
(David Grudl)
Nový
Titulek:
Re: Používejte layer
Nový
Titulek:
RE: Na podceňovanou hrozbu SQL injection doplácí i řada českých webů
(lecter)
Nový
Titulek:
Ja vám nevym.
(Hahaha)
Nový
Titulek:
Re: Ja vám nevym.
(klakson)
Nový
Titulek:
RE: Na podceňovanou hrozbu SQL injection doplácí i řada českých webů
(trotl)
Nový
"Pokud vládnete jazykem SQL, tak začínáte tušit, jak velká je tohle zrada (a malér)" a i v dalších příkladech (xp_cmdshell)
To první není SQL, ale T-SQL, a jedná se o příklady konkrétně pro MS SQL Server, takže je trochu zavádějící to za "SQL" označovat, protože SQL jsou především normy napříč db, a ne jen jedno řešení od MS, ne
To první není SQL, ale T-SQL, a jedná se o příklady konkrétně pro MS SQL Server, takže je trochu zavádějící to za "SQL" označovat, protože SQL jsou především normy napříč db, a ne jen jedno řešení od MS, ne
Titulek:
Re: Technická k "SQL"
(Aim)
Nový
Sledování názorů
Registrovaným uživatelům nabízíme upozornění na nové názory e-mailem. Prosím, přihlaste se nebo se zaregistrujte.

