الفريق العربي للبرمجةأرشيف المنتديات · 2000 – 2023
نسخة أرشيفية للقراءة فقط — التسجيل والمشاركة مغلقان، والمحتوى محفوظ كما كان.

أحتاج شرح لل SQL INJECTION

مغلق
بدأه jooorj في 19 مارس 2007 · 6 رد · 925 مشاهدة · في قواعد بيانات Microsoft SQL Server
مشاركة: واتساب X فيسبوك تيليجرام
#1 صاحب الموضوع

الأخوة الاكارم هل من شرح لأهم نقاط الثغرات في MS Sle server بجميع الاصدارات

موقوف من المشاركة لقلة الأدب

============================

#3

بالعربي وياريت يكون ملخص :))

موقوف من المشاركة لقلة الأدب

============================

#4

لا يوجد

#5

حسبي الله ليش

موقوف من المشاركة لقلة الأدب

============================

#6

يا اخي رابط البحث الذي اعطاك اياه الاخ Desigen يكفي و يوفي

و فيه الكثير من الروابط التي تشرح الامر بالتفصيل

SQL Injection هي طريقة تستطيع من خلالها حقن كود SQL و تنفيذه للقيام بعملية معينة كتجاوز كلمة سر او القيام بعمليات اضافة او حذف و ذلك من خلال استغلال خطأ برمجي كان المبرمجون يقعون به هو انهم عندما يطلبون من المستخدم ادخال الاسم و كلمة السر

فإنهم ينفذون الكود التالي :

" SELECT * FROM users-table WHERE user-name = ' "+ username+ "' AND password = '"+password+"'"

هنا يستبدل المخترق اسم المستخدم و كلمة السر بتعليمة SQL و عندما ينقر زر مواف مثلا يتم تنفيذ ما ادخله المستخدم على انه عبارة SQL

اكثر ما كانت تستخدم هذه الطريقة سابقا كانت لاختراق المواقع و المنتديات لكن حاليا لا أظن انه يوجد مبرمج ويب لا يحمي نفسه منها

من اكثر الدروس التي تشرح SQL Injection بطريقة جميلة هو الدرس التالي :

SQL Injection Attacks by Example

و الموجود ضمن نتائج البحث التي وضعها الاخ Desigen

لذا البحث اولا و اخيرا

تم تعديل هذه المشاركة بواسطة تمام كوجان في 26 مارس 2007 في 06:14

اللهم صل و سلم على سيدنا محمد

كاف و نون خلقهم و فنائهم كاف و نون

عالمي شاشة و لغتي صفر و واحد

Just Smile ............You can do it

When you stop learning ... You stop leading

لساني بنطقي صامت عنه عادل............وقلبي بصمتي ضاحك منه هازل

وأتـعـب من نـاداك من لا تـجيبـه............وأغـيظ من عـاداك من لا تـشاكـل

مدونتي الشخصية : Tammam Koujan

آخر مواضيع المدونة :

#7

تمام شرحك اخي ممتاز بارك الله فيك

موقوف من المشاركة لقلة الأدب

============================

هذا الموضوع مغلق.

مواضيع مشابهة