Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей.
Здесь обсуждаются безопасность, программирование, технологии и многое другое.
Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
 |
|

29.03.2009, 21:38
|
|
Познающий
Регистрация: 26.05.2007
Сообщений: 49
Провел на форуме: 187316
Репутация:
4
|
|
Java and SQL инъекции
Всем привет! В последнее время все больше встречаю проектов,написанный на JAVA ...но в сети,нее нашел инфы про sql инъекции в ява приложениях.Кто поможет инфой по проведению скулей в java сайтах?
|
|
|

29.03.2009, 23:12
|
|
Познавший АНТИЧАТ
Регистрация: 15.01.2008
Сообщений: 1,166
Провел на форуме: 2459557
Репутация:
606
|
|
SQL инъекции проводятся в базах данных, а не в языках программирования.
|
|
|

29.03.2009, 23:18
|
|
Познавший АНТИЧАТ
Регистрация: 31.03.2006
Сообщений: 1,167
Провел на форуме: 4072944
Репутация:
1550
|
|
SQL иньекции проводятся не в базе данных, а используя ошибки именно в языках програмирования, на прим  hp,asp. Не знаю принцип работы сайтов на JAVA так как не заморачивался ими,мало попадались
|
|
|

29.03.2009, 23:22
|
|
Members of Antichat - Level 5
Регистрация: 23.08.2007
Сообщений: 417
Провел на форуме: 14324684
Репутация:
3908
|
|
Сообщение от Gorev
SQL иньекции проводятся не в базе данных, а используя ошибки именно в языках програмирования, на прим  hp,asp. Не знаю принцип работы сайтов на JAVA так как не заморачивался ими,мало попадались
как это не в базе данных? как раз именно к ней запрос идет, sql - это язык для взаимодействия с БД.
__________________
Feci, quod potui. Faciant meliora potentes.
|
|
|

29.03.2009, 23:23
|
|
Познавший АНТИЧАТ
Регистрация: 15.01.2008
Сообщений: 1,166
Провел на форуме: 2459557
Репутация:
606
|
|
Конечно, sql инъекции возможны благодаря ошибкам в скриптах, написаных на языках программирования. Но проводятся они используя базы данных - например mssql inj может быть и в скриптах на php и asp, java и cold fusion и прочие.. Также и oracle, mysql и прочее - скрипты могут быть на разных языках - но инъекция проводиться в контексте базы данных.
|
|
|

29.03.2009, 23:27
|
|
Постоянный
Регистрация: 05.05.2008
Сообщений: 403
Провел на форуме: 2375039
Репутация:
1160
|
|
Сообщение от Gorev
SQL иньекции проводятся не в базе данных, а используя ошибки именно в языках програмирования, на прим  hp,asp. Не знаю принцип работы сайтов на JAVA так как не заморачивался ими,мало попадались
Разве сскули возникают из-за ошибке в языке программирования? =)
Ошибка в алгоритме написаного скрипта(фильтрации)
|
|
|

29.03.2009, 23:57
|
|
Постоянный
Регистрация: 30.09.2007
Сообщений: 815
Провел на форуме: 2590715
Репутация:
659
|
|
Сообщение от Ded MustD!e
как это не в базе данных? как раз именно к ней запрос идет, sql - это язык для взаимодействия с БД.
дык в SQL ошибок то и не происходит при SQL инжекшене.
Ошибки только в кривых руках кодеров
|
|
|

30.03.2009, 00:04
|
|
Members of Antichat - Level 5
Регистрация: 18.02.2008
Сообщений: 1,136
Провел на форуме: 17621293
Репутация:
4915
|
|
Сообщение от DDoSька
Разве сскули возникают из-за ошибке в языке программирования? =)
А почему-бы и нет?
Если говорить о PHP , то вот, например, косяк на уровне самого языка, который позволяет провести инъекцию:
https://forum.antichat.ru/showpost.php?p=782068&postcount=22
|
|
|

30.03.2009, 01:02
|
|
Leaders of Antichat - Level 4
Регистрация: 02.06.2005
Сообщений: 1,411
Провел на форуме: 10605912
Репутация:
4693
|
|
Принцип то тотже, если кто не использует нормальные мепинги или Prepared Statement, а просто склеивает запрос с параметром передаваемым в БД, то работа со скулёй ни чем не отличается. Ясно что все ORM возможность иньекции убивают напрочь.
__________________
Я отдал бы немало за пару крыльев,
Я отдал бы немало за третий глаз
За руку на которой четырнадцать пальцев
Мне нужен для дыхания другой газ..
Мой блог: http://qwazar.ru/.
|
|
|

30.03.2009, 09:24
|
|
Познающий
Регистрация: 26.05.2007
Сообщений: 49
Провел на форуме: 187316
Репутация:
4
|
|
Сообщение от Qwazar
Ясно что все ORM возможность иньекции убивают напрочь.
можно об этом поподробнее чуть-чуть..и что вкладывалось в понятие ORM
PS
применительно для Java
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|