![]() |
# 8 | |
אחראי פורום
|
ציטוט:
א) שום דבר חיצוני שתעשה (חוץ מ-unset($_POST, $_GET, $_REQUEST, $_COOKIE, $_SERVER) או משהו מטורף) לא ימנע SQL INJECTION אם יש כבר בעייה במערכת. ואל תיהיה קטנוני בנקודה הזאת (כן, אם אני אעשה intval לכל דבר אז.... אבל מה שהוא דיבר פה זה משהו חיצוני שהוא "מלביש" במערכת). ב) מה? על מה אתה מדבר בכלל? http://unixwiz.net/techtips/sql-injection.html ניקח לדוגמא את הדוגמא הראשונה. מאיפה אתה יכול לגלות כבר "מאיפה ההזרקה הגיעה"? מה שאמרת פשוט לא נכון.. ג) עוד פעם. אני לא דיברתי על בנייה של מערכת. אני אומר ששום "אבטחה חיצונית" לא תמנע SQL INJECTION, ראה סייג בסעיף א). ד) מה? ראה סעיף ב). יש בנייה נכונה כדי להימנע מהזרקות. אם יש "הזרקה", שום "אבטחה חיצונית" לא תמנע את זה, ואני מקווה שזה מה שהתכוונת גם. אני מאוד אשמח אם תוריד את הגישה שלך שנמצאת כנראה 10 מדרגות מעליי לפי הטון דיבור הזה. אני מאוד מקווה שהמשך השורה שלך לא נכתבה ברצינות, ואם כן: אנא קרא מחדש את רצף ההודעות באשכול. אמרתי כאן במפורש ששום דבר בסגנון הזה (נתתי כדוגמא את העניין של ה-SELECT).לא יכול "להיחסם" על ידי "אבטחה חיצונית". וכדי להבהיר שוב את הנקודה שלי: מערכת שבנוייה נכון חסינה לחלוטין מפריצות (ולא, אני לא מדבר על התקפות על השרת, פצצות גרעיניות על חוות השרתים או אנשי תחזוקה סוררים). מערכת שבנוייה לא נכון ובעלת פירצות, לשים לה "אבטחה חיצונית" כביכול זה בדיוק כמו להחליף את הדלת בבית שלך בקרטון דק ולקוות שמי שירצה להיכנס פנימה יחשוב שזה בעצם דלת עופרת יצוקה. אנא רד מהעץ הגבוה בתגובה הבאה בבקשה (וזה היה מכוון למשפט האחרון בעיקר). Last edited by Daniel; 21-02-10 at 22:58.. |
|
![]() |
חברים פעילים הצופים באשכול זה: 1 (0 חברים ו- 1 אורחים) | |
כלים לאשכול | |
תצורת הצגה | |
|
|