И снова о SQL инъекции. Сегодня получил по почте очередной вопрос по SQL Injection и PHP. Автор письма интересовался, базовыми вопросами этой темы, о чем уже много раз писалось. Например, на своем англоязычном блоге я описывал эту тему в заметке SQL Injection and PHP, которую написал уже давным давно.
В принципе, инъекция ведь не принадлежит языку программироваиня сценариев, это больше проблема SQL языка. Код, который пишет программист, в данном случае на PHP, только определяет какие-то механизмы защиты от инъекции злобного кода. И это тоже было описано в вышеобозначенной статье. Если нет проблем с английским и кто-то забыл эту тему, то следует обязательно прочитать. Пусть там в основном общие слова, но это необходимые основы безопасности.
Кстати, там же на блоге я описывал и реальный пример ошибки в заметке про SQL Injection на сайте newspaperads.com
Понравилось? Кликни Лайк, чтобы я знал, какой контент более интересен читателям. Заметку пока еще никто не лайкал и ты можешь быть первым
сколько раз на практике вы Михаил использовать иньекции?
вы ведь не один веб - сервер взломали. Верно?
Я находил очень много SQL инъекций, но ни разу не использовал и ни одного сервера не взломал. Я всегда информирую владельцев о найденных ошибках, потому что мне нравится искать уязвимости а не взламывать. Я вообще не вижу кайфа взламывать сайт или дефейсить. Ну повешу я кому-то на главную страницу мат, что я круче стану? Я стану тупее :).
Так что на практике не использовал и сервера не ломал ни разу.
Есть вопрос: на анголязычном сайте, на который тут есть ссылка, на фотке Вы в своем доме или как?? Просто интересно :)
Если бы мой дом выглядел так, то я бы не писал книги, не работал бы по 16 часов в день. Я бы сидел бы в своем доме и наблюдал бы этот огромный аквариум с чашечкой кофе. Кстати, в этом аквариуме плавает та самая рыбка, которая в шапке сайта cydsoft.
Хотите найти еще что-то интересное почитать? Можно попробовать отфильтровать заметки на блоге по категориям.