| (In)security allgemein Sicherheit, Anonymität im Netz. Schutz und Maßnahmen. Prävention und Konzepte. Sicherheitsarchitekturen allgemein und auf der Netzwerkebene. |
Diskussion: SQL Injection im Forum (In)security allgemein, in der Kategorie Security Area; Anzeige Mein Problem stellt sich folgendermassen dar. Auf unserer Firmenwebsite konnte jemand daten aus unserer Datenbank lesen ohne ein Passwort ...
![]() |
| | #1 (permalink) |
| Registriert seit: 25.08.05 ![]() Likes: 0 | Anzeige Mein Problem stellt sich folgendermassen dar. Auf unserer Firmenwebsite konnte jemand daten aus unserer Datenbank lesen ohne ein Passwort zu verwenden. Dazu genügte das die Person SQL Befehle in die Zeile für die Passwortabfrage eingegeben hat und so einfach Daten auslesen konnte. Ich hoffe jemand kann mir helfen wie man diese Sicherheitslücke stopfen kann. MfG TeutoDirk |
| | |
| | #2 (permalink) |
| Member of Honour ![]() Registriert seit: 28.05.03 ![]() Likes: 1 | http://entwickler.com/itr/news/pseco...nodeid,82.html http://entwickler.com/itr/news/pseco...nodeid,82.html http://www.php-center.de/de-html-man...injection.html
__________________ http://livehabo.hackerboard.de | http://livebb.sourceforge.net |
| | |
| HaBOT | - Anzeige - |
| |
| | #3 (permalink) |
| Themenstarter Registriert seit: 25.08.05 ![]() Likes: 0 | Jetzt hat das Kind nen namen: SQL injection - das Problem hab ich nun verstanden. Mir ist aber immernoch unklar was ich tun muss um das zu verhindern. In Formularfeldern kann ich ja beschränkungen einrichten. Aber die datenbank kann ja immernoch direkt angesteuert werden. |
| | |
![]() |
| - Anzeige - | |
| |
| Themen-Optionen | |
| Ansicht | |
| |
Ähnliche Themen | ||||
| Thema | Autor | Forum | Antworten | Letzter Beitrag |
| Dll injection | shinobo | Code Kitchen | 4 | 03.02.09 18:49 |
| dll-injection | Mo | (In)security allgemein | 0 | 06.07.07 19:01 |
| SQL-Injection | Zaireking | (In)security allgemein | 11 | 04.01.07 14:10 |
| DLL-Injection in ASM? | _SharK_ | Code Kitchen | 10 | 27.11.06 19:06 |
| Sql Injection | sym4nt3c | Hacks & Crackmes | 14 | 01.09.06 17:09 |