הרשם שאלות ותשובות רשימת חברים לוח שנה הודעות מהיום

חזור   הוסטס - פורום אחסון האתרים הגדול בישראל > Hosting ושירותים נלווים > תחזוק שרתים ושירותי רשת נוספים

   
|!|

השב
 
כלים לאשכול תצורת הצגה
ישן 24-01-10, 12:53   # 1
M.M
חבר בקהילה
דירוג מסחר: (0)
 
מיני פרופיל
תאריך הצטרפות: Sep 2008
הודעות: 200

M.M לא מחובר  

Secure Sql injcetion ?

שלום לכולם

אני מחפש פלאגין לשרת ייעודי שיחסום Sql injection,

מצאתי כמה כלים:
http://sqlmap.sourceforge.net/
http://www.linux.com/archive/feed/145341

שלמיטב הבנתי הם חוסמים ניסיונות להזריק לפורומים, בלוגים ואתרים שונים שעל השרת,
אני אשמח מאוד להצעות שלכם אם להשתמש בכלי אחר והאם הבנתי את המטרה של הכלים האלה.

ד"א שמעתי של- SPD.co.il חברת אחסון אתרים יש גם מן חסימה כזאת,
אנא תייעצו לי בבקשה, תודה.
  Reply With Quote
ישן 24-01-10, 15:20   # 2
Kernel
אושיית הוסטינג
דירוג מסחר: (0)
 
מיני פרופיל
תאריך הצטרפות: Oct 2005
מיקום: בקעת אונו
הודעות: 2,429

Kernel לא מחובר  

Sql injection היא דלת פתוחה הקוראת לפרצה,
משמע, פרצת אבטחה,


במידה ומדובר במערכת קנויה, רוב הסיכויים שפרצות מסוג זה סגורות,
במידה ומדובר בפיתוח פרטי, מומלץ לבדוק את הקוד מול מפתחים נוספים.


אבי.
__________________
אבי
  Reply With Quote
ישן 24-01-10, 16:30   # 3
M.M
חבר בקהילה
דירוג מסחר: (0)
 
מיני פרופיל
תאריך הצטרפות: Sep 2008
הודעות: 200

M.M לא מחובר  

במידה והייתי מאחסן על השרת רק את האתרים שלי, לא הייתי צריך את הפלאגין.

אך זה לצורך השרת הייעודי של פרי סרב - אחסון בחינם, ישנם המון ילדים שמתחילים בתחום, אשר מנסים ללמוד ולהתקדם.
אך הבעיה שכל הזמן פורצים להם דרך הזרקות שונות, ולשם כך אני מחפש פלאגין חכם שיחסום הזרקות sql injection,

יש לך עצות בנושא ?
האם מה שמצאתי מתאים ומועיל ?
  Reply With Quote
ישן 24-01-10, 21:00   # 4
Daniel
אחראי פורום
דירוג מסחר: (0)
 
מיני פרופיל
תאריך הצטרפות: Mar 2007
הודעות: 2,875

Daniel לא מחובר  

אין שום דבר בצד שרת שיוכל לחסום באופן אפקטיבי ובלי FALSE POSITIVE "הזרקות SQL" למיניהן.


תריץ סקריפט בשרת שיחפש מערכות עם חורי אבטחה ויתריע לבעליהם...
  Reply With Quote
ישן 24-01-10, 21:32   # 5
M.M
חבר בקהילה
דירוג מסחר: (0)
 
מיני פרופיל
תאריך הצטרפות: Sep 2008
הודעות: 200

M.M לא מחובר  

אני בטוח שיש איזה סקריפט שחוסם את זה, עוד אנשים ?
  Reply With Quote
ישן 27-01-10, 12:22   # 6
RomeLover
עסק רשום [?]
דירוג מסחר: (0)
 
RomeLover's Avatar
 
מיני פרופיל
תאריך הצטרפות: Sep 2007
הודעות: 699
שלח הודעה באמצעות AIM אל RomeLover

RomeLover לא מחובר  

קיים פתרון של applicure אך הוא הינו בתשלום. תגלגל בגווגל בנושא וגם הפתרון הזה לדעתי לא 100 אחוז אפקטיבי.
__________________
פרויקט בפיתוח: LanceFusion.com אתר למציאת עבודות ופרויקטים לפרילנסרים בכל העולם. ההרשמה החינמית לבטא עכשיו פתוחה!
  Reply With Quote
ישן 27-01-10, 19:54   # 7
Daniel
אחראי פורום
דירוג מסחר: (0)
 
מיני פרופיל
תאריך הצטרפות: Mar 2007
הודעות: 2,875

Daniel לא מחובר  

ציטוט:
נכתב במקור על ידי M.M צפה בהודעה
אני בטוח שיש איזה סקריפט שחוסם את זה, עוד אנשים ?
אין כזה דבר שיחסום לך SQL INJECTION - בגלל הטיב של הדבר. אני מציע שתקרא מה זאת אומרת SQL INJECTION כדי להיווכח בעצמך.
  Reply With Quote
ישן 28-01-10, 13:44   # 8
lib24
חסום
דירוג מסחר: (0)
 
מיני פרופיל
תאריך הצטרפות: Oct 2008
הודעות: 143

lib24 לא מחובר  

mod security גם יכול לתת מענה להרבה סוגי הזרקות
אם כי כמו שנאמר אין פיתרון ח משמעי בצד שרת
  Reply With Quote
השב

חברים פעילים הצופים באשכול זה: 1 (0 חברים ו- 1 אורחים)
 

Tags
sql injection


חוקי פירסום
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is מופעל
סמיילים הם מופעל
[IMG] קוד מופעל
קוד HTML מכובה

קפיצה לפורום


כל הזמנים הם GMT +2. הזמן כעת הוא 16:58.

מופעל באמצעות VBulletin גרסה 3.8.6
כל הזכויות שמורות ©
כל הזכויות שמורות לסולל יבוא ורשתות (1997) בע"מ