SQL injection

0

http://4programmers.net/article.php/cat=3&order=DESC%20sql%20injesctio%20string

http://4programmers.net/article.php/cat=9/sort=/order=ASC%20sql%20injesctio%20string/p=2

"Zaufanie do danych wysłanych przez użytkownika to błąd"

Ale najciekawsze ze błąd nie jest wysyłany do administratora już jakieś trzy miesiące temu go zauważyłem a tutaj żadnej reakcji tylko wyświetlenie błędu użytkownikowi i nic więcej.

Błąd krytyczny!
Zapytanie SQL nie powiodło się.
</b>

0

"Zaufanie do danych wysłanych przez użytkownika to błąd"

to już dawno mówiłem ;)

0

Poprawione. Zmiany leza na CVS.

0

Może ktoś ogólnie powiedzieć na czym polegają ataki "SQL injection" albo dać jakąś stronke o tym (o bronieniu nie atakowaniu :P)?

0

Polecam książkę Advanced SQL injection

1 użytkowników online, w tym zalogowanych: 0, gości: 1