
25.10.2008, 14:34
|
|
Reservists Of Antichat - Level 6
Регистрация: 05.12.2006
Сообщений: 195
Провел на форуме: 14023893
Репутация:
2163
|
|
кстати в каждой второй sqlстатье встречается этот абзац=)
Сообщение от inattack
Суть ошибок класса SQL injection состоит в том, что из-за некорректной обработки данных, передаваемых скрипту, потенциальный хакер может изменить составляемый скриптом SQL-запрос со всеми вытекающими отсюда последствиями. К примеру, в случае с инет-магазином, он может таким образом изменить запрос, что SQL-сервер после его обработки выдаст все содержимое таблицы, в которой содержится инфа о предыдущих клиентах магазина, включая номера их кредитных карточек и т.д. и т.п
Сообщение от ЛифчиС5СВ
Суть ошибок класса SQL-injection заключается в том, что ввиду некорректной обработки данных, передаваемых скрипту, взломщик может изменить составляемый скриптом SQL-запрос. Возьмем самый банальный пример: в случае такого взлома, скажем, банковской системы, взломщик может изменить запрос таким образом, что SQL-сервер после его обработки выдаст содержимое всей таблицы, в которой хранится полная информация о всех вкладчиках банка, вплоть до номеров их кредиток, их домашние адреса, телефоны и тому подобная информация конфиденциальная информация.
|
|
|