image

Voorbeelden van SQL injectie aanvallen

donderdag 6 januari 2005, 09:49 door Redactie, 2 reacties

SQL injectie is een probleem dat vaak voorkomt in web applicaties die van een SQL database back-end gebruik maken. Door het niet valideren van de input van de gebruiker kan hij of zij allerlei SQL queries op de database los laten, met alle gevolgen van dien. Ondanks de problemen die hierdoor kunnen ontstaan wordt SQL injectie nog steeds door veel applicatie ontwerpers onderschat. Het Internet Storm Center ontving twee voorbeelden van SQL injectie en verwijst gebruikers die meer over dit onderwerp willen weten door naar dit artikel, dat verschillende voorbeelden van SQL injectie aanvallen geeft.

Reacties (2)
06-01-2005, 15:24 door Anoniem
Dan moet je het maar goed inrichten.

Bij ons is er maar een gebruiker die online verbinding kan maken met de
sql server en die kan alleen maar 1 tabel viewen.

Daar staat dan verder alleen maar de gegevens op die je online ook kunt
zien.
Ook staat er in de firewall een mapping naar onze SQL server.
Deze mapping laat alleen maar van onze unix webserver, SQL queries toe.

Je moet dus onze unix webserver hacken om zo via deze server een query
te sturen naar onze SQL server. En zelfs dan kun je maar 1 tabel zien.

Goeie als je dat kunt :)
06-01-2005, 18:50 door Anoniem
Door Anoniem
Dan moet je het maar goed inrichten.
Um, ja. Da's wel zo-een-beetje de kunst, ja.


Goeie als je dat kunt :)

URL? :)
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.