|
Web-программирование Perl, PHP, JavaScript, HTML и другие языки под веб. |
|
24.10.2007, 19:17
|
#1
|
Где я ?
Регистрация: 24.10.2007
Адрес: Йошкар-Ола
Сообщений: 29
Вы сказали Спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
|
MySql
Надежно ли отправлять данные фильтрованные только htmlspecialchars в бд или лучше вырезать все потенцопасные???
Neo добавил 24.10.2007 в 18:18
Просто создаю форум на основе phpBB 4.0 вот там есть дыры на этом и еще кое-где.
Последний раз редактировалось Neo; 24.10.2007 в 19:18.
Причина: [b]Добавлено сообщение[/b]
|
|
|
24.10.2007, 20:36
|
#2
|
Где я ?
Регистрация: 03.07.2007
Адрес: Физмат
Сообщений: 26
Вы сказали Спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
|
Re: ПРо MySql
Лучше конечно вырезать все небезопасное, но еще надежнее - пропускать лишь ограниченный набор разрешенных символов, все же прочее на корню вырезать. В таком случае хуцкеру останется исключительно философски размышлять, как заставить фильтр пропустить то, что он пропускать не должен.
|
|
|
25.10.2007, 17:26
|
#3
|
Буду тут жить
Регистрация: 05.07.2007
Сообщений: 57
Вы сказали Спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
|
Re: ПРо MySql
Что касается php, то есть же фукнция mysql_real_escape_string... которая преобразует все значимые символы во что-то иное...
|
|
|
25.10.2007, 22:27
|
#4
|
Буду тут жить
Регистрация: 22.09.2007
Сообщений: 61
Вы сказали Спасибо: 0
Поблагодарили 1 раз в 1 сообщении
|
Re: ПРо MySql
Ну, переписывать phpbb дело неблагодарное, помимо sql injection не стоит забывать о прочих багах, тех же слепых иньекций к примеру
Как вариант решение вопроса:
- установить последнюю версию пхпбб
- раздать права на базу правильно
- подписаться на bugtraq (ну или почитывать sec-сайты, из русских как вариант: [Ссылка заблокирована: Зарегистрируйтесь!], [Ссылка заблокирована: Зарегистрируйтесь!])
- регулярно бекапиться
и все будет в порядке
|
|
|
27.10.2007, 14:39
|
#5
|
Где я ?
Регистрация: 24.10.2007
Адрес: Йошкар-Ола
Сообщений: 29
Вы сказали Спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
|
Re: ПРо MySql
Я знаком с ЧелоМ-фвтором phpBB он мне разрешил делать что я хочу ))) В принципе он мне помогает
|
|
|
08.11.2007, 19:54
|
#6
|
В гостях
Регистрация: 13.10.2007
Адрес: Й_Ола
Сообщений: 41
Вы сказали Спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
|
phpMyAdmin 2.11.2
Предлагаю отличный редактор базы MySql.
phpMyAdmin 2.11.2
Cпециальная программа, написанной на PHP, которая предназначена для администрирования и управления MySQL-серверами через Сеть. Программа бесплатна и имеет русский интерфейс. В новой версии произведено множество улучшений и исправлений.
|
|
|
09.11.2007, 13:24
|
#7
|
Где я ?
Регистрация: 24.10.2007
Адрес: Йошкар-Ола
Сообщений: 29
Вы сказали Спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
|
Re: MySql
Так она зачем нужна без сервака??
|
|
|
09.11.2007, 13:33
|
#8
|
Где я ?
Регистрация: 03.07.2007
Адрес: Физмат
Сообщений: 26
Вы сказали Спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
|
Re: MySql
Хороший вопрос, зачем вообще она нужна, имхо управлять с консоли эффективнее, благо администрирование мыскуля не ахти какое сложное.
|
|
|
09.11.2007, 15:15
|
#9
|
В гостях
Регистрация: 13.10.2007
Адрес: Й_Ола
Сообщений: 41
Вы сказали Спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
|
Re: MySql
Цитата:
Так она зачем нужна без сервака??
|
Интересный у тебя вопрос. Там ведь описание дал. Я дал его для сервака. Cпециальная программа, написанной на PHP. Естественно значит нужен к нему сервак.Просто предложил, что им очень удобно все править и пользываться. Даю вроде как полезную инфу, а нетак все понимаете.
Последний раз редактировалось BoB@H; 09.11.2007 в 18:25.
|
|
|
24.11.2007, 08:33
|
#10
|
Освоился
Регистрация: 12.10.2007
Адрес: Zadripansk
Сообщений: 220
Вы сказали Спасибо: 0
Поблагодарили 1 раз в 1 сообщении
|
Re: MySql
еще неплохая прога MySQL-Front правда платная но кряки валяются. Она понятна даже чайнику, если тому приспичит ручками поправить базу. А насчет форумов, я просто пишу свой, кучка знакомых хацкеров проверяют на устойчивость. Так по моему гораздо приятней в поисках багов и уязвимостей. Особенно если форум будешь продавать.
|
|
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
Ваши права в разделе
|
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения
HTML код Выкл.
|
|
|
|
|