Autor Tema: SQL injection (ejemplito para fomentar la seguridad)  (Leído 3922 veces)

0 Usuarios y 1 Visitante están viendo este tema.

sicario

  • Visitante
SQL injection (ejemplito para fomentar la seguridad)
« : marzo 08, 2008, 10:01:44 am »
Miren nada mas, aqui se ve chiche.. pero se que no es tan asi de facil
[youtube=425,350]MJNJjh4jORY[/youtube]



Desconectado R99

  • The Communiter-
  • *
  • Mensajes: 3694
  • Yamaha R6 and Yamaha R1 are the great!!!
Re: SQL injection (ejemplito para fomentar la seguridad)
« Respuesta #1 : marzo 08, 2008, 10:12:21 am »
Pues se ve sencillo es de problarlo pues , si kieren hacer lo mismo ke ese tipo esta es la web ke utilizo :
Código: [Seleccionar]
https://www.nwhealth.edu/
Pista Guacima, Costa Rica!   ;)

Desconectado rcguillen

  • -^- Elite Silver -^-
  • The Communiter-
  • *
  • Mensajes: 2320
Re: SQL injection (ejemplito para fomentar la seguridad)
« Respuesta #2 : marzo 10, 2008, 08:04:14 am »
Bueno todo es posible...y depende mucho de q tan mal configurado este el sitio....

pero si q te da ideas ese videito...  :phew:
-:Rcguillen-NoMercy:-
-:Es inutil hacer cualquier cosa a prueba de tontos, porque los tontos son muy ingeniosos:-

Desconectado salvadoresc

  • Global Moderator
  • The Communiter-
  • *
  • Mensajes: 11652
  • Adobe Certified Expert en ACISEAPRENDE
    • Foro de Diseno - Pixeles al Desnudo
Re: SQL injection (ejemplito para fomentar la seguridad)
« Respuesta #3 : marzo 12, 2008, 11:15:10 am »
pues que interesante dato... es algo que siempre he querido saber un poco del tema  :sur:

se agradece...
me dio curiosidad y ya el sitio esta diferente, ya no trae los scripts que le quita  :D y pareciera que hay algo encriptado por que solo aparecen un monton de letras...
Awaken my child, and embrace the glory that is your birthright. Know that I am the Overmind; the eternal will of the Swarm.

haycoctelesamor.com

Desconectado rdoggsv

  • Administrator
  • The Communiter-
  • *
  • Mensajes: 6530
  • "Once you go arch , u never go back"
    • SV CommunitY
Re: SQL injection (ejemplito para fomentar la seguridad)
« Respuesta #4 : junio 03, 2009, 08:40:30 am »

Desconectado mxgxw

  • Global Moderator
  • The Communiter-
  • *
  • Mensajes: 5665
  • Starlet - 999cc
    • mxgxw
Re: SQL injection (ejemplito para fomentar la seguridad)
« Respuesta #5 : junio 03, 2009, 08:49:16 am »
Cuando se comienza a programar, en pro de la sencillez, se olvida muchas veces la verificación de los parámetros de entrada de una aplicación.

Muchos llegan a desarrollar aplicaciones completas, sin tomar las mas mínimas consideraciones para evitar ataques de inyección SQL.

Todo dato obtenido del usuario debe de ser considerado peligroso. Por ello es necesario validarlo y "sanitizarlo".


Desconectado vlad

  • Global Moderator
  • The Communiter-
  • *
  • Mensajes: 6351
    • Qualium.net
Re: SQL injection (ejemplito para fomentar la seguridad)
« Respuesta #6 : junio 03, 2009, 09:00:21 am »

:rofl: :rofl: :rofl:

Cuando se comienza a programar, en pro de la sencillez, se olvida muchas veces la verificación de los parámetros de entrada de una aplicación.

Muchos llegan a desarrollar aplicaciones completas, sin tomar las mas mínimas consideraciones para evitar ataques de inyección SQL.

Todo dato obtenido del usuario debe de ser considerado peligroso. Por ello es necesario validarlo y "sanitizarlo".


Al menos PHP facilita eso con mysql_real_scape_string() (lo cual asumo es suficiente como para prevenir esos problemas :P). Pero igual, ya se me han ido programas donde no se han aplicado esas medidas :S errores de todo el mundo al comenzar supongo.