Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
(In)security allgemein Sicherheit, Anonymität im Netz. Schutz und Maßnahmen. Prävention und Konzepte. Sicherheitsarchitekturen allgemein und auf der Netzwerkebene.

SQL Injection

Diskussion: SQL Injection im Forum (In)security allgemein, in der Kategorie Security Area; Anzeige Mein Problem stellt sich folgendermassen dar. Auf unserer Firmenwebsite konnte jemand daten aus unserer Datenbank lesen ohne ein Passwort ...

Antwort
Alt 25.08.05, 13:14   #1 (permalink)
 
Registriert seit: 25.08.05
TeutoDirk Leistung: Facit NTK
Likes: 0
Standard SQL Injection

Anzeige

Mein Problem stellt sich folgendermassen dar. Auf unserer Firmenwebsite konnte jemand daten aus unserer Datenbank lesen ohne ein Passwort zu verwenden. Dazu genügte das die Person SQL Befehle in die Zeile für die Passwortabfrage eingegeben hat und so einfach Daten auslesen konnte. Ich hoffe jemand kann mir helfen wie man diese Sicherheitslücke stopfen kann.

MfG TeutoDirk

TeutoDirk ist offline   Mit Zitat antworten
Alt 25.08.05, 13:25   #2 (permalink)
Member of Honour
 
Benutzerbild von ivegotmail
 
Registriert seit: 28.05.03
ivegotmail Leistung: Z3
Likes: 1
Standard

http://entwickler.com/itr/news/pseco...nodeid,82.html
http://entwickler.com/itr/news/pseco...nodeid,82.html
http://www.php-center.de/de-html-man...injection.html
__________________
http://livehabo.hackerboard.de | http://livebb.sourceforge.net
ivegotmail ist offline   Mit Zitat antworten
   
HaBOT
 
- Anzeige -

Werbung ist gerade online    
Alt 25.08.05, 14:44   #3 (permalink)
Themenstarter
 
Registriert seit: 25.08.05
TeutoDirk Leistung: Facit NTK
Likes: 0
Standard

Jetzt hat das Kind nen namen: SQL injection - das Problem hab ich nun verstanden. Mir ist aber immernoch unklar was ich tun muss um das zu verhindern. In Formularfeldern kann ich ja beschränkungen einrichten. Aber die datenbank kann ja immernoch direkt angesteuert werden.
TeutoDirk ist offline   Mit Zitat antworten
Alt 25.08.05, 15:14   #4 (permalink)
 
Registriert seit: 20.05.05
DolphVS Leistung: Facit NTK
DolphVS eine Nachricht über ICQ schicken
Likes: 0
Standard

Ja, ja. So langsam hab ich das Gefühl SQL Injection wird nie aussterben, irgendwo giebts immer auf irgend ner Website, verkurzem wieder endeckt.

Aber zu deiner Frage:
Schau mal hier oder hier

Hoffe das hilft dir weiter.

DolphVS

PS: Übrigens bei Google gefunden
DolphVS ist offline   Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Security Area » (In)security allgemein » SQL Injection
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Dll injection shinobo Code Kitchen 4 03.02.09 18:49
dll-injection Mo (In)security allgemein 0 06.07.07 19:01
SQL-Injection Zaireking (In)security allgemein 11 04.01.07 14:10
DLL-Injection in ASM? _SharK_ Code Kitchen 10 27.11.06 19:06
Sql Injection sym4nt3c Hacks & Crackmes 14 01.09.06 17:09


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61