Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
(In)security allgemein Sicherheit, Anonymität im Netz. Schutz und Maßnahmen. Prävention und Konzepte. Sicherheitsarchitekturen allgemein und auf der Netzwerkebene.

SQL Injection und Joins

Diskussion: SQL Injection und Joins im Forum (In)security allgemein, in der Kategorie Security Area; Anzeige Hi, ich hab mal wieder eine etwas aussergewöhnliche Frage und hoffe auf Antworten. Und zwar muß ich mich zur ...

Antwort
Alt 04.01.06, 13:28   #1 (permalink)
Senior Member
 
Benutzerbild von odigo
 
Registriert seit: 25.12.04
odigo Leistung: 8086odigo Leistung: 8086
odigo eine Nachricht über ICQ schicken
Likes: 54
Standard SQL Injection und Joins

Anzeige

Hi,

ich hab mal wieder eine etwas aussergewöhnliche Frage und hoffe auf Antworten. Und zwar muß ich mich zur Zeit für eine Hausarbeit mit SQL Injection beschäfftigen. Ich habe in diesem Zusammenhang eine Frage die mir google beim besten Willen nicht beantworten will.
Und zwar ist es doch allseits bekannt, daß in SQL Joins bei einem Select viel Zeit und Rechenleistung kosten. Denkt ihr daß man mit einem geschickten Join zweier riesiger Tabellen, z.B. User- und Artikeltabelle eines großen Webshops einen SQL-Server dermaßen in Bedrängnis bringen kann, daß er nicht mehr oder nur noch sehr langsam antwortet?

odigo

odigo ist gerade online   Mit Zitat antworten
Alt 04.01.06, 14:04   #2 (permalink)
 
Registriert seit: 02.12.05
schmidtl_dd Leistung: Facit NTK
Likes: 0
Standard

Ich glaub schon, so kommst du schnell an ein paar milliarden Tupel...aber glauben ist nicht wissen
schmidtl_dd ist offline   Mit Zitat antworten
   
HaBOT
 
- Anzeige -

Werbung ist gerade online    
Alt 04.01.06, 14:08   #3 (permalink)
Senior Member
Themenstarter
 
Benutzerbild von odigo
 
Registriert seit: 25.12.04
odigo Leistung: 8086odigo Leistung: 8086
odigo eine Nachricht über ICQ schicken
Likes: 54
Standard

Zitat:
Original von schmidtl_dd
Ich glaub schon, so kommst du schnell an ein paar milliarden Tupel...aber glauben ist nicht wissen
Hauptsache mein Prof glaubt es

So jetzt weiter mit euren Antworten, Vermutungen sind auch nicht schlecht. Wo sind die Profis?!

odigo
odigo ist gerade online   Mit Zitat antworten
Alt 04.01.06, 15:30   #4 (permalink)
 
Registriert seit: 20.07.04
Phuket Leistung: Facit NTK
Likes: 0
Standard

Prinzipiell würde ich sagen ja, schon alleine deswegen weil man das ganze ja beliebig oft wiederholen kann. Praktisch hat man halt das Problem dass die Rechenleistung die ein User verbrauchen darf oftmals begrenzt ist, wenn das ganze System natürlich nur auf einem Datenbankuser aufgebaut ist hat man das Problem eher weniger..
Phuket ist offline   Mit Zitat antworten
Alt 04.01.06, 16:31   #5 (permalink)
Moderator
 
Benutzerbild von Elderan
 
Registriert seit: 30.03.04
Elderan Leistung: 8086
Likes: 14
Standard

Hallo,
ich glaube kaum das das funktioniert, denn:
1. Man braucht erstmal 'riesige' Tabellen
2. Die meisten Datenbank sichern sich vor solchen extrem Abfragen ab.
3. Viele Datenbanken erlauben der Abfrage nur soviel Rechenpower, wie dar ist.

Sprich:
Wenn ich eine extreme Abfrage stelle, dann bekommt sie nur soviel Rechenpower, wie dar ist.
Wenn gleichzeitig 100 andere, kleine Abfragen dar sind, haben diese vorrang.

Ist so ähnlich wie unser Betriebssystem.
Früher reicht es schon aus:
while(1)
i++;

Für eine komplette Auslastung. Heuzutage ist die Auslastung zwar auch bei 100%, aber man kann immer noch normal weiterarbeiten.

Desweiteren wäre eine:
DELETE FROM tab1;

viel schlimmer
Elderan ist offline   Mit Zitat antworten
Alt 04.01.06, 16:53   #6 (permalink)
 
Registriert seit: 02.12.05
schmidtl_dd Leistung: Facit NTK
Likes: 0
Standard

oder ein kurzes schmerzloses drop database ...dann hat sichs auch mit den joins
schmidtl_dd ist offline   Mit Zitat antworten
Alt 04.01.06, 20:41   #7 (permalink)
 
Registriert seit: 23.05.05
Xalon Leistung: Facit NTK
Xalon eine Nachricht über ICQ schicken
Likes: 0
Standard

OT:
Stellst du das Werk dann hier rein :]

Xalon
Xalon ist offline   Mit Zitat antworten
Alt 05.01.06, 00:32   #8 (permalink)
Senior Member
Themenstarter
 
Benutzerbild von odigo
 
Registriert seit: 25.12.04
odigo Leistung: 8086odigo Leistung: 8086
odigo eine Nachricht über ICQ schicken
Likes: 54
Standard

Zitat:
Original von Xalon
OT:
Stellst du das Werk dann hier rein :]

Xalon
Das Werk enthält ausserdem noch einiges über Load Balancing, Honey Pots und System Hardening. Hab mir überlegt daß man es vielleicht zumindest teilweise fürs Habomagazin brauchen könnte. Ob ich das allerdings mache muß ich mir noch sehr gut überlegen, weil ich keinen Bock auf Streß habe wie ihn Orniflyer abbekommen hat, da mit Sicherheit nicht alles 100% richtig ist was ich geschrieben habe.

odigo
odigo ist gerade online   Mit Zitat antworten
Alt 05.01.06, 17:58   #9 (permalink)
 
Registriert seit: 23.05.05
Xalon Leistung: Facit NTK
Xalon eine Nachricht über ICQ schicken
Likes: 0
Standard

Wieso?Welchen Stress hat er denn bekommen?Naja,kannst ihn mir ja auch zuPNen^^

Xalon
Xalon ist offline   Mit Zitat antworten
Alt 05.01.06, 18:08   #10 (permalink)
 
Registriert seit: 02.12.05
schmidtl_dd Leistung: Facit NTK
Likes: 0
Standard

Also HoneyPots würden mich auch interessieren...
schmidtl_dd ist offline   Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Security Area » (In)security allgemein » SQL Injection und Joins
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Dll injection shinobo Code Kitchen 4 03.02.09 18:49
dll-injection Mo (In)security allgemein 0 06.07.07 19:01
SQL-Injection Zaireking (In)security allgemein 11 04.01.07 14:10
DLL-Injection in ASM? _SharK_ Code Kitchen 10 27.11.06 19:06
Sql Injection sym4nt3c Hacks & Crackmes 14 01.09.06 17:09


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61