IPB Fórum: Javascript injections - IPB Fórum

Ugrás a tartalomhoz

Oldal 1 / 1
  • Nem indíthatsz témát.
  • Nem szólhatsz hozzá ehhez a témához.

Javascript injections

#1 Felhasználó nem aktív   Hooligan 

  • Új Tag
  • PipaPipa
  • Csoport: Tag
  • Hozzászólás: 27
  • Csatlakozott: 2009.05.01

Elküldve: 2009 június 22 - 17:24

Sziasztok!


Mit jelent pontosan az alábbi: "Javascript injections"

És hogyan lehet javítani a hibát?

Valaki röviden leírná?

Előlre is köszi!
0

#2 Felhasználó nem aktív   tommy 

  • Őstag
  • Csoport: Admin
  • Hozzászólás: 934
  • Csatlakozott: 2008.05.29

Elküldve: 2009 június 22 - 18:45

Ez egy hackelési mód. Nem olyan vészes mint egyéb sql injection hackelések.

Lényegében saját javascript kódot tudsz beilleszteni egy oldalba.

IPB-nél nem nagyon kell emiatt aggódni
"What good is money if you can't inspire terror in your fellow man?" - Mr. Burns
IPB megvásárlása - Sci Fi Filmek - Internetes Pénzkeresés
0

#3 Felhasználó nem aktív   Hooligan 

  • Új Tag
  • PipaPipa
  • Csoport: Tag
  • Hozzászólás: 27
  • Csatlakozott: 2009.05.01

Elküldve: 2009 június 22 - 18:53

És az oldalban nem tud kárt okozni?

És a sql injection-t hogy lehet javítani? vagy helyre hozni? :-)
0

#4 Felhasználó nem aktív   tommy 

  • Őstag
  • Csoport: Admin
  • Hozzászólás: 934
  • Csatlakozott: 2008.05.29

Elküldve: 2009 június 22 - 18:59

Az attól függ, hogy milyen sql injection-ről van szó.
"What good is money if you can't inspire terror in your fellow man?" - Mr. Burns
IPB megvásárlása - Sci Fi Filmek - Internetes Pénzkeresés
0

#5 Felhasználó nem aktív   Hooligan 

  • Új Tag
  • PipaPipa
  • Csoport: Tag
  • Hozzászólás: 27
  • Csatlakozott: 2009.05.01

Elküldve: 2009 június 22 - 19:12

Értem! Köszi az infót!

Szerkesztve Hooligan által: 2009 június 22 - 19:12

0

#6 Felhasználó nem aktív   Lightning 

  • Adminisztrátor
  • Csoport: Admin
  • Hozzászólás: 9.661
  • Csatlakozott: 2005.11.29

Elküldve: 2009 június 22 - 19:43

Az SQL injection legegyszerűbb formája, ha ilyesmiket írsz a form mezőkbe, vagy URL változókba:
'or'1=1

A mysql_real_escape_string() PHP függvény viszont ezt lehetetlenné is teszi, amelyik programoző nem használja, vagy nincs sajátja, az nem programozó. :)
Az IPB-sek se ma kezdték, nem amatőrök. :)
0

#7 Felhasználó nem aktív   Isolate 

  • Új Tag
  • PipaPipa
  • Csoport: Tag
  • Hozzászólás: 62
  • Csatlakozott: 2009.06.06

Elküldve: 2009 július 06 - 11:39

ergó nem kell aggódnod senki se fogja felnyomni a fórumod :D
0

Téma megosztása:


Oldal 1 / 1
  • Nem indíthatsz témát.
  • Nem szólhatsz hozzá ehhez a témához.

1 felhasználó olvassa ezt a témát.
0 felhasználó, 1 vendég, 0 anonim felhasználó