الأخوة الاكارم هل من شرح لأهم نقاط الثغرات في MS Sle server بجميع الاصدارات
أحتاج شرح لل SQL INJECTION
يا اخي رابط البحث الذي اعطاك اياه الاخ Desigen يكفي و يوفي
و فيه الكثير من الروابط التي تشرح الامر بالتفصيل
SQL Injection هي طريقة تستطيع من خلالها حقن كود SQL و تنفيذه للقيام بعملية معينة كتجاوز كلمة سر او القيام بعمليات اضافة او حذف و ذلك من خلال استغلال خطأ برمجي كان المبرمجون يقعون به هو انهم عندما يطلبون من المستخدم ادخال الاسم و كلمة السر
فإنهم ينفذون الكود التالي :
" SELECT * FROM users-table WHERE user-name = ' "+ username+ "' AND password = '"+password+"'"
هنا يستبدل المخترق اسم المستخدم و كلمة السر بتعليمة SQL و عندما ينقر زر مواف مثلا يتم تنفيذ ما ادخله المستخدم على انه عبارة SQL
اكثر ما كانت تستخدم هذه الطريقة سابقا كانت لاختراق المواقع و المنتديات لكن حاليا لا أظن انه يوجد مبرمج ويب لا يحمي نفسه منها
من اكثر الدروس التي تشرح SQL Injection بطريقة جميلة هو الدرس التالي :
SQL Injection Attacks by Example
و الموجود ضمن نتائج البحث التي وضعها الاخ Desigen
لذا البحث اولا و اخيرا
تم تعديل هذه المشاركة بواسطة تمام كوجان في 26 مارس 2007 في 06:14
اللهم صل و سلم على سيدنا محمد
كاف و نون خلقهم و فنائهم كاف و نون
عالمي شاشة و لغتي صفر و واحد
Just Smile ............You can do it
When you stop learning ... You stop leading
لساني بنطقي صامت عنه عادل............وقلبي بصمتي ضاحك منه هازل
وأتـعـب من نـاداك من لا تـجيبـه............وأغـيظ من عـاداك من لا تـشاكـل
مدونتي الشخصية : Tammam Koujan
آخر مواضيع المدونة :
هذا الموضوع مغلق.