Navigacija

Vartotojų tinkle

Prisijungusių svečių: 208
Prisijungusių narių: 0
Prisijungusių narių nėra

Registruoti nariai: 25,953
Naujausias narys: Quwqkibor

Naujausi straipsniai

Paskutiniai nariai

Memento Mori 3 savaitės
ozzWANTED 3 savaitės
Quwqkibor 5 savaitės
asirija 9 savaitės
tomeem11 savaitės
Reikalas12 savaitės
weberiz14 savaitės
mRokass17 savaitės
kartoonas18 savaitės
iaescortsmap18 savaitės
grunskiz21 savaitės
Bruksnys21 savaitės
illusion21 savaitės
ordo22 savaitės
Jurgaila23 savaitės
originalcs1623 savaitės
Rytis24 savaitės
halis25 savaitės
junkus28 savaitės
morlis28 savaitės

Informacija:


OS: Unknown
Naršyklė: Nežinoma
IP: 3.137.187.204
Naujienų: 529
Straipsnių: 235
Temų: 52,585
Postų: 522,523
Postų pask. parą: 0
Shout'ų pask. parą: 0
P.S.C. pask. parą: 0
Nuorodų kataloge: 13

Lankomumo Statistika

Peržiūrų šiandien: 22

Iš viso peržiūrų: 22948724

Prisijungti

REGISTRUOTIS
Nario vardas

Slaptažodis



Pamiršai slaptažodį?
Paprašyk naujo

Aktyvuoti save

Šaukykla

Jei norite rašyti žinutes, turite prisijungti.

ozzWANTED
2024 Sau. 17 01:01:00
Desperatiškus komentarus šaukykloje su accountu po mėnesio prasibuvimo, ištryniau. Pasaulis ir taip juodas. Įjungiam šviesą, prašviesės. šypsosi

Majakas
2023 Gru. 10 19:12:39
Negaliu patikėti jog žinutės/pranešimai visi yra nuo 2008 m akinanti šypsen

Žmogus
2023 Rugs. 7 21:09:14
O gal BloodKiller pasijungs?

Apocal
2023 Rugs. 2 18:09:23
Nu davai nuveikiam kažką akinanti šypsen. Prisijungti kada visi čia akinanti šypsen.

Apocal
2023 Rugs. 2 00:09:18
Šiaip atėjau pažiūrėti ar dar lopas nesby yra ar koks ten buvo.

Šaukyklos archyvas

Apklausa

Ar esate patenkinti lietuviško vertimo kokybe?

Taip!

Taip, bet yra ką taisyti (parašysiu komentaruose)

Ne

Norėdamas balsuoti turite prisijungti.
Archyvas
Reklama 400x60
Apsauga Mysql ir nulauzymas
Forumas | PHP-Fusion, WordPress, Shopify, PHP ir MySQL (PROGRAMAVIMAS) | Expert PHP, MySQL klausimai

Autorius: Tyler Peržiūrų: 6220      Spausdinti temą
2007 Gru. 23 16:12:48          1 žinutė iš 12
Spausdinti pranešimą
Sveiki radau viena spraga kurios taip sakant naudojant galima i bet koki php fusiona ilisti. Taip taip i bet koki galvoja

Jokiu htaccess, blokavimo proxy ar cookies patikrinimas jums nieko nepades nustebęs

Viska galima atlikti pier mysql.....

Noriu tiesiog paklausty ar yra koks nors budas no sql injekciju?
Skaiciau gyda parasyta kad reikia nauduoti mysql_escape_string();
Bet kur ir atlikti as taip ir nesupratau....

Gal kas rysis paaskinti? arba nors pasakyti ka reikia padaryti....
2007 Gru. 23 16:12:56          2 žinutė iš 12
Spausdinti pranešimą
Man atrodo naujausiam fusione yra įdėta ši apsauga.
2007 Gru. 23 17:12:54          3 žinutė iš 12
Spausdinti pranešimą
https://webdnd.com/articles.php

paieškok.

2007 Gru. 23 17:12:09          4 žinutė iš 12
Spausdinti pranešimą
skaiciau as ten va tikslus linkas
https://webdnd.com/readarticle.p...icle_id=31

Apsisaugojimas.
Apostrafas pakeicia i "\" kur keisti? as is pradziu nesupratau perskaiciau tiesiog kelis kartus tik tada daejo kur galima tai padaryti.
Kaip ir Regular Expresions taip ir cia blokuoja viska

Su Regular Expresions uzblokoti apostrofus. Tada vapse postus nebus galima rasyt

Idomu kas tokia info sukure drovus
Man toks ispudys kad cia isversta is anglu arba rusu....

Apie mysql kas prie ko parasyta suprantama kaip pasirenka db ir kaip pasirenka lenta.
Bet kaip apsisauguoti tai cia nesuprasi.
Beje admin pats man gali paaskinti kas parasyta? kur ta mysql_escape_string(); reikia panauduoti?

2008 Gru. 10 08:12:38          5 žinutė iš 12
Spausdinti pranešimą
niekas negaletumet parasyt, kaip apsisaugot nuo mysql injekciju? matau ne vienam man reikia o cia forume niekur nera aiskiai parasyta, tik uzuomina duota šypsosi
2008 Gru. 10 08:12:34          6 žinutė iš 12
Spausdinti pranešimą
Pusdurnis...
2008 Gru. 10 14:12:15          7 žinutė iš 12
Spausdinti pranešimą
aciu kad padejai... o jei rimtai tai niekas negalit padet? kur man ta komanda mysql_escape_string(); iterpt reikia? ar i kai koki maincore ar atsidaryt phpmyadmin ir kiekvienoje lenteleje kai kokia komanda keist i sita?
2008 Gru. 10 18:12:41          8 žinutė iš 12
Spausdinti pranešimą
Tai kad jau ne 2006 o 2009 tuoj bus, atsiversk maincore.php ir pamatysi kokias apsaugas naudoja.
2010 Bal. 21 16:04:04          9 žinutė iš 12
Spausdinti pranešimą
Čia tik test bandymas. šypsosi Nieko blogo nesiukiu. šypsosi

2010 Bal. 21 16:04:22          10 žinutė iš 12
Spausdinti pranešimą
NotLost parašė:
Čia tik test bandymas. šypsosi Nieko blogo nesiukiu. šypsosi



Ok moderatoriai trinkit jo postą, nes virusiukas prisegtasmerkia akį))

http://itouch.lt - iBendruomenė.
2010 Bal. 21 16:04:13          11 žinutė iš 12
Spausdinti pranešimą
Tyler parašė:
Sveiki radau viena spraga kurios taip sakant naudojant galima i bet koki php fusiona ilisti. Taip taip i bet koki ?|

Jokiu htaccess, blokavimo proxy ar cookies patikrinimas jums nieko nepades :o

Viska galima atlikti pier mysql.....

Noriu tiesiog paklausty ar yra koks nors budas no sql injekciju?
Skaiciau gyda parasyta kad reikia nauduoti mysql_escape_string();
Bet kur ir atlikti as taip ir nesupratau....

Gal kas rysis paaskinti? arba nors pasakyti ka reikia padaryti....


Visu pirma reikia naudoti mysql_real_escape_string() tokiose variantuose:

dbquery("UPDATE <..> SET <..> WHERE user_name = '".mysql_real_escape_string($_GET['user'])."' LIMIT 1");



Ir panašiose situacijose. O norint turėti apsaugą nuo SQL infekcijų (nors kažkokia) galima naudoti tokia eilutę:

if (preg_match('/ (SELECT|UNION|INSERT|AND|OR|DELETE|UPDATE|TRUNCATE|TABLE|ORDER|BY|GROUP|ASC|DESC|HAVING|JOIN|DISTINCT) /i', urldecode(FUSION_REQUEST)) || preg_match('/(UNION|SELECT)/i', urldecode(FUSION_REQUEST))) {
   die('Jūs bandote atlikti SQL ataką!'); // Šia eilute kiekvienas keičia savaip, jeigu sugeba!
}




Kodą reikėtu dėti po define(...); (maincore.php) aprašymų.


Redagavo Kelmas 2010 Bal. 21 16:04:54
2010 Bal. 21 16:04:44          12 žinutė iš 12
Spausdinti pranešimą
eval apsauga duociau linka taciau sh linkaicia blokuojami akinanti šypsen
o siaip nera l but turejai omenyje joomla ten tai "saugiausia": sistema akinanti šypsen keliem roziau kaip saugiasuai sistema galima shell ikist per 5 min akinanti šypsen

Beveik visi žmones moka griauti, tačiau nedaugelis moka kurti...
Peršokti į forumą: