Members: 10,140
Threads: 38,830
Posts: 159,367
Online: 32

Newest Member: Xoote


Old 05.11.2004, 17:18   #1
th3n0x
Mamber
 
Join Date: Oct 2004
Location: Valle d'Aosta
Posts: 80
th3n0x is an unknown quantity at this point
Default Un idea e un dubbio sulle famose sql injection

ma scusate tanto se con queste stringhe famose si può prendere il controllo di tutto il sito non c'è un modo di creare un qualcosa per il quale quando si scrive l'indirizzo non appaiano le estensioni e sopratutto non si possano aggiungere
es.:www.ilmiosito.org/index.php
www.ilmiosito.org/*
E poi il dubbio più ricorrente è come si fa a generare e trovare le famose stringhe....
th3n0x is offline   Reply With Quote
Sponsored Links
Old 08.11.2004, 20:28   #2
GianniT
Mamber
 
GianniT's Avatar
 
Join Date: Oct 2004
Posts: 93
GianniT is on a distinguished road
Default Re: Un idea e un dubbio sulle famose sql injection

Quote:
Originally Posted by th3n0x
ma scusate tanto se con queste stringhe famose si può prendere il controllo di tutto il sito non c'è un modo di creare un qualcosa per il quale quando si scrive l'indirizzo non appaiano le estensioni e sopratutto non si possano aggiungere
es.:www.ilmiosito.org/index.php
www.ilmiosito.org/*
E poi il dubbio più ricorrente è come si fa a generare e trovare le famose stringhe....
per fortuna le sql injection non sono così semplici da fare e anche quando vanno a segno i risultati che si ottengono sono minimi.
I problemi di sicurezza a cui ti riferisci sono legati principalmente a grossolani errori di programmazione ed a software realizzati da programmatori della domenica
Non è necessario realizzare le techinche di cui parli, ci sono modi molto più banali per difendersi da tali attacchi.
__________________
PHPnews.it - Notizie dal mondo PHP e dintorni
PHPProjects.net - eXit-Poll official web site
GianniT is offline   Reply With Quote
Old 08.11.2004, 20:52   #3
th3n0x
Mamber
 
Join Date: Oct 2004
Location: Valle d'Aosta
Posts: 80
th3n0x is an unknown quantity at this point
Default Re: Un idea e un dubbio sulle famose sql injection

avresti la gentilezza di spiegarmi quali sono perchè ci tengo alla sikurezza del mio sito mambo
th3n0x is offline   Reply With Quote
Old 08.11.2004, 21:58   #4
GianniT
Mamber
 
GianniT's Avatar
 
Join Date: Oct 2004
Posts: 93
GianniT is on a distinguished road
Default Re: Un idea e un dubbio sulle famose sql injection

Le difese di cui parlo sono a carico dei programmatori, non degli utenti.
Comunque ci sono 2 paramentri nel php.ini (il file di configurazione di PHP) che possono aiutare (ma se il software che usi è bacato c'è poco da fare).
Uno è il register_globals da settare ad Off, l'altra è il magic_quotes_gpc da mettere ad On

Queste modifiche comunque prevedono che tu possa mettere mano alla configurazione del server.
__________________
PHPnews.it - Notizie dal mondo PHP e dintorni
PHPProjects.net - eXit-Poll official web site
GianniT is offline   Reply With Quote
Old 09.11.2004, 14:48   #5
th3n0x
Mamber
 
Join Date: Oct 2004
Location: Valle d'Aosta
Posts: 80
th3n0x is an unknown quantity at this point
Default Re: Un idea e un dubbio sulle famose sql injection

sai mica se su aruba si può fare?!?
th3n0x is offline   Reply With Quote
Old 09.11.2004, 15:00   #6
GianniT
Mamber
 
GianniT's Avatar
 
Join Date: Oct 2004
Posts: 93
GianniT is on a distinguished road
Default Re: Un idea e un dubbio sulle famose sql injection

non credo proprio.
__________________
PHPnews.it - Notizie dal mondo PHP e dintorni
PHPProjects.net - eXit-Poll official web site
GianniT is offline   Reply With Quote
Old 09.11.2004, 17:03   #7
th3n0x
Mamber
 
Join Date: Oct 2004
Location: Valle d'Aosta
Posts: 80
th3n0x is an unknown quantity at this point
Default Re: Un idea e un dubbio sulle famose sql injection

scusa la mia insistenza ma quindi dovrei avere un mio server per fare questo
th3n0x is offline   Reply With Quote
Old 09.11.2004, 19:21   #8
GianniT
Mamber
 
GianniT's Avatar
 
Join Date: Oct 2004
Posts: 93
GianniT is on a distinguished road
Default Re: Un idea e un dubbio sulle famose sql injection

spesso sui server usati per hosting sono già impostate queste direttive. Puoi verificare se anche sul tuo è così eseguendo il seguente script:
PHP Code:
 <?php
 phpinfo
();
 
?>
o più semplicemente dal pannello amministratore di mambo sistema->informazioni sistema->php info e cerca i paramentri a cui mi riferivo prima

Ribadisco che i problemi principali di sicurezza sono causati dalle applicazioni con bachi piuttosto che da settaggi errati, anche se questi ultimi possono peggiorare la situazione.

Se il server è tuo allora puoi fare tutti i settaggi che vuoi, altrimenti ti tieni quelli del server.
__________________
PHPnews.it - Notizie dal mondo PHP e dintorni
PHPProjects.net - eXit-Poll official web site
GianniT is offline   Reply With Quote
Reply

Thread Tools
Display Modes

Posting Rules
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is On
Smilies are On
[IMG] code is On
HTML code is Off

Forum Jump


All times are GMT +2. The time now is 23:23.

Powered by vBulletin® Version 3.8.0
Copyright ©2000 - 2013, Jelsoft Enterprises Ltd.
A vBSkinworks Design
© Copyright 2004-2008 by Arthur Konze Webdesign.