Форум: Форум PHPФорум ApacheФорум Регулярные ВыраженияФорум MySQLHTML+CSS+JavaScriptФорум FlashРазное
Новые темы: 0000000
C++. Мастер-класс в задачах и примерах. Авторы: Кузнецов М.В., Симдянов И.В. Программирование. Ступени успешной карьеры. Авторы: Кузнецов М.В., Симдянов И.В. Объектно-ориентированное программирование на PHP. Авторы: Кузнецов М.В., Симдянов И.В. Самоучитель MySQL 5. Авторы: Кузнецов М.В., Симдянов И.В. PHP на примерах (2 издание). Авторы: Кузнецов М.В., Симдянов И.В.
ВСЕ НАШИ КНИГИ
Консультационный центр SoftTime

Форум MySQL

Выбрать другой форум

 

Здравствуйте, Посетитель!

вид форума:
Линейный форум Структурный форум

тема: blind sql injection
 
 автор: sd607   (24.06.2009 в 23:22)   письмо автору
 
 

Кто-нибудь знает что это и как с этим бороться?

  Ответить  
 
 автор: Trianon   (24.06.2009 в 23:44)   письмо автору
 
   для: sd607   (24.06.2009 в 23:22)
 

так же как с SQL-injection в самом общем смысле.

класс "скрытая" означает особенность не внедрения, а отклика сайта.
При обычной атаке, очевидно, сайт выводит сектретные данные либо вносит изменения в БД.
При скрытой - проявление идет не в самих отображаемых данных, а в поведении сервера при атаке - изменение формы страницы, возникновение ошибок сервера, серьезное изменение времени отклика...

  Ответить  
 
 автор: sd607   (25.06.2009 в 00:22)   письмо автору
 
   для: Trianon   (24.06.2009 в 23:44)
 

Спасибо.

  Ответить  
Rambler's Top100
вверх

Rambler's Top100 Яндекс.Метрика Яндекс цитирования