Obsah fóra
PravidláRegistrovaťPrihlásenie




Odpovedať na tému [ Príspevkov: 12 ] 
AutorSpráva
Offline

Užívateľ
Užívateľ
Obrázok užívateľa

Registrovaný: 07.08.09
Prihlásený: 07.03.21
Príspevky: 152
Témy: 34
Príspevok NapísalOffline : 04.01.2010 18:22

Čavte... je podľa Vás bežpečné robiť výpis údajov z databázy na stránkach, ktoré sú voľne prístupné, t.j. nemalú žiadný login.. Nie sú na nich žiadne formuláre čiže iba čistí výpis z databázy.


Offline

Čestný člen
Čestný člen
voľne prístupná stánka a databáza

Registrovaný: 11.08.07
Príspevky: 4088
Témy: 34
Bydlisko: Brno
Príspevok NapísalOffline : 04.01.2010 18:25

Samozrejme, pokial tie udaje maju byt volne pristupne, tak nech volne pristupne su. Ved aj toto forum - uzivatelia, sekcie, prispevky atd., vsetko to je tahane z DB a volne pristupne.


Offline

Užívateľ
Užívateľ
Obrázok užívateľa

Registrovaný: 07.08.09
Prihlásený: 07.03.21
Príspevky: 152
Témy: 34
Príspevok Napísal autor témyOffline : 04.01.2010 18:27

ok len sa pýtam, pretože som čítal o nejakých hackoch ktoré sú cez url adresu. Či len keď nejaké formuláre su na stránke ?


Offline

Čestný člen
Čestný člen
voľne prístupná stánka a databáza

Registrovaný: 21.02.06
Prihlásený: 08.12.14
Príspevky: 5404
Témy: 30
Bydlisko: Bratislava
Príspevok NapísalOffline : 04.01.2010 18:29

Ale to nesúvisí s tým, či ťaháš obsah z databázy, alebo nie. Dôležité je, aby si mal stránku dostatočne zabezpečenú a to platí aj pre stránky bez "formulárov".







_________________
Neradím a nekomunikujem cez SS, ak niečo potrebujete, máte iné možnosti: Ak vám zmizla téma, alebo sa vám niečo nepáči. Ak potrebujete nahlásiť príspevok/človeka, reportujte ho. Ak máte s niečim problém, riešte to v danej téme.
Offline

Užívateľ
Užívateľ
Obrázok užívateľa

Registrovaný: 07.08.09
Prihlásený: 07.03.21
Príspevky: 152
Témy: 34
Príspevok Napísal autor témyOffline : 04.01.2010 18:30

čo mám chápať ako dostatočne zabezpečenú ? pokial je voľne prístupná. Lebo keď dám login tak ešte chápem ale ?


Offline

Čestný člen
Čestný člen
voľne prístupná stánka a databáza

Registrovaný: 21.02.06
Prihlásený: 08.12.14
Príspevky: 5404
Témy: 30
Bydlisko: Bratislava
Príspevok NapísalOffline : 04.01.2010 18:37

Dostatočne zabezpečená - aby si tam nemal nejakú "zraniteľnosť/dieru", ktorú by útočník mohol zneužiť. Vôbec to nesúvisí s prístupom cez heslo.







_________________
Neradím a nekomunikujem cez SS, ak niečo potrebujete, máte iné možnosti: Ak vám zmizla téma, alebo sa vám niečo nepáči. Ak potrebujete nahlásiť príspevok/človeka, reportujte ho. Ak máte s niečim problém, riešte to v danej téme.
Offline

Užívateľ
Užívateľ
voľne prístupná stánka a databáza

Registrovaný: 22.01.08
Prihlásený: 19.04.15
Príspevky: 492
Témy: 135
Bydlisko: Bratislava ...
Príspevok NapísalOffline : 04.01.2010 18:39

áno, pomocou URL sa dá nabúrať sql...ale ono to sú take veci, ako keď máš /adresa/zaznamy.php?id=1 a nemáš to ošetrené napr, na Is_numeric, v takom prípade sa dajú prevádzkovať cez to nejaké SQL príkazy.
že ti tam niekto dá /adresa/zaznamy.php?id=1%20or%201
tak adresa môže fungovať ako klasický SQL dotaz, a vypíše všetky záznamy.


Offline

Užívateľ
Užívateľ
Obrázok užívateľa

Registrovaný: 07.08.09
Prihlásený: 07.03.21
Príspevky: 152
Témy: 34
Príspevok Napísal autor témyOffline : 04.01.2010 18:39

ok len čo konkrétne ?


Offline

Užívateľ
Užívateľ
Obrázok užívateľa

Registrovaný: 07.08.09
Prihlásený: 07.03.21
Príspevky: 152
Témy: 34
Príspevok Napísal autor témyOffline : 04.01.2010 18:41

B.A.X.O : také stánky budú len zopár.... ale keď je normálne nieco.php tak tam sql dotaz nebude fungovať, že ?


Offline

Užívateľ
Užívateľ
voľne prístupná stánka a databáza

Registrovaný: 22.01.08
Prihlásený: 19.04.15
Príspevky: 492
Témy: 135
Bydlisko: Bratislava ...
Príspevok NapísalOffline : 04.01.2010 18:41

veď som ti to napísal. ošetruj si hlavne URL adresy...aby ti cez to nikto neprešiel a nemohol si tam robiť svoje príkazy. to je jedna z možností

Ak vieš ako, môžeš si otestovať SQL injection na testovacom webe určenom akurát na tento účel, skúsiť to OR 1=1 a tak http://hakin9.security-portal.cz/


Offline

Čestný člen
Čestný člen
voľne prístupná stánka a databáza

Registrovaný: 11.08.07
Príspevky: 4088
Témy: 34
Bydlisko: Brno
Príspevok NapísalOffline : 04.01.2010 18:45

Osetruj vsetko, co prichadza od uzivatela, cize $_GET a $_POST (a $_COOKIE, ak s tym robis nejake kraviny, co pochybujem). Pokial mas len nieco.php a vypisuje sa stale to iste (nezalezi na parametroch v URL), niet co osetrovat.


Offline

Užívateľ
Užívateľ
Obrázok užívateľa

Registrovaný: 07.08.09
Prihlásený: 07.03.21
Príspevky: 152
Témy: 34
Príspevok Napísal autor témyOffline : 04.01.2010 18:48

diki.. to som potreboval. Lebo tie GET a POST už relativne viem ošetriť, mne išlo len o stránku na ktoréj je iba výpis z databázy a okrem toho už vlastne nič...

B.A.X.O : jj ten or 1=1 som skúšal ..


Odpovedať na tému [ Príspevkov: 12 ] 


Podobné témy

 Témy  Odpovede  Zobrazenia  Posledný príspevok 
Táto téma je zamknutá, nemôžete posielať nové príspevky alebo odpovedať na staršie. Volné WebHostingy

v Webhosting a servery

4

769

06.06.2011 21:40

shaggy Zobrazenie posledných príspevkov

V tomto fóre nie sú ďalšie neprečítané témy. Volne pracovne miesta

v Ponuka práce

0

866

17.11.2011 22:04

matus231 Zobrazenie posledných príspevkov

V tomto fóre nie sú ďalšie neprečítané témy. voľné miesto na HDD

v Pevné disky a radiče

16

1496

26.11.2008 13:27

void Zobrazenie posledných príspevkov

V tomto fóre nie sú ďalšie neprečítané témy. Vista a voľné miesto

v Operačné systémy Microsoft

14

1219

07.01.2010 12:14

celeron Zobrazenie posledných príspevkov

V tomto fóre nie sú ďalšie neprečítané témy. Office 2016 Preview voľne dostupný

v Novinky

19

1075

05.05.2015 19:38

jaknapceu Zobrazenie posledných príspevkov

V tomto fóre nie sú ďalšie neprečítané témy. externy HD, volne,,,ale nedostupne miesto

v Externé zariadenia

4

286

04.03.2013 8:03

vilo Zobrazenie posledných príspevkov

V tomto fóre nie sú ďalšie neprečítané témy. PS 3 -volne miesto na HDD

v Ostatné

1

470

05.08.2015 11:19

Loki999 Zobrazenie posledných príspevkov

V tomto fóre nie sú ďalšie neprečítané témy. Abandongames - staré hry volně ke stažení

[ Choď na stránku:Choď na stránku: 1, 2 ]

v Počítačové hry

45

29520

19.06.2012 13:14

GoodWill Zobrazenie posledných príspevkov

V tomto fóre nie sú ďalšie neprečítané témy. voľné miesto na disku pomocou VB

v Delphi, Visual Basic

2

1106

11.09.2007 21:27

perpex Zobrazenie posledných príspevkov

V tomto fóre nie sú ďalšie neprečítané témy. volne predobjednanie (bez pozvanky) OnePlus One 27.10.14

v Novinky

2

544

26.10.2014 10:27

Daron Zobrazenie posledných príspevkov

V tomto fóre nie sú ďalšie neprečítané témy. Volne iba 18GB z 1TB ale disk je prazdny

v Pevné disky a radiče

18

626

08.04.2020 15:11

jumper Zobrazenie posledných príspevkov

V tomto fóre nie sú ďalšie neprečítané témy. 75GB hdd-volne 4.99GB ale plné len 9GB

v Pevné disky a radiče

4

444

10.01.2010 13:12

diondion Zobrazenie posledných príspevkov

V tomto fóre nie sú ďalšie neprečítané témy. Volne miesto z jednej particie na druhu (bez formatu)

v Pevné disky a radiče

7

1263

04.03.2012 14:58

kajo873 Zobrazenie posledných príspevkov

V tomto fóre nie sú ďalšie neprečítané témy. Ako presunúť volne miesto na HDD z ubuntu do win7?

v Pevné disky a radiče

2

286

25.09.2015 23:18

W_hu2 Zobrazenie posledných príspevkov

V tomto fóre nie sú ďalšie neprečítané témy. I/K: TV do 32" schopny prijmat volne siritelne programy

v Kúpim

0

182

01.06.2021 11:37

Iv0 Zobrazenie posledných príspevkov

V tomto fóre nie sú ďalšie neprečítané témy. Databaza

v Redakčné systémy

3

913

01.05.2007 9:18

mokus Zobrazenie posledných príspevkov


Nemôžete zakladať nové témy v tomto fóre
Nemôžete odpovedať na témy v tomto fóre
Nemôžete upravovať svoje príspevky v tomto fóre
Nemôžete mazať svoje príspevky v tomto fóre

Skočiť na:  

Powered by phpBB Jarvis © 2005 - 2024 PCforum, webhosting by WebSupport, secured by GeoTrust, edited by JanoF
Ako väčšina webových stránok aj my používame cookies. Zotrvaním na webovej stránke súhlasíte, že ich môžeme používať.
Všeobecné podmienky, spracovanie osobných údajov a pravidlá fóra