Курсы по программированию

Формула программиста
основатель — Волосатов Евгений Витольдович
Шаблоны Проектирования / Java

Базовый ASP.ект / Что такое SQL-инъекция

  • На этом уроке мы сделаем бекап базы данных,
    затем продемонстрируем «взлом» страницы
    посредством SQL-инъекции, покажем,
    как от этого защититься и потом
    восстановим базу данных.
  • Дата отправки отчёта: 22 февраля 2016 г.
  • Задание выполнено: за 20 мин.
  • Чему научился: Я узнал как делать бекапы баз данных и восстанавливать их
  • Что было сложным: Ничего
  • Комментарии: У меня id всегда передавался как INT поэтому инъекции не сработали :~) Но я уже давно знаю о них, и у меня на всех сайтах полная защита :~)
  • Оценка видео-уроку:
Отчёт от 8886 за Базовый ASP.ект / Что такое SQL-инъекция


Отчёт от 8886 за Базовый ASP.ект / Что такое SQL-инъекция




Оцени работу

 
Сохранить страницу:

8886. Михаил Ермишин
Михаил Ермишин
ответить
→  Igorenzia  # Базовый ASP.ект / Что такое SQL-инъекция / 2016-02-22 17:22

У меня алгоритмы специальные. Любая строка - есть строка и передаётся как строка. она не выполняется и не является уязвимым типом. Все запросы страниц идут через роутер, которые всё превращает в "строку" :~)


689. Igorenzia
Igorenzia
ответить
→  Михаил Ермишин  # Базовый ASP.ект / Что такое SQL-инъекция / 2016-02-22 17:08

Защита говоришь:-) на любую хитрую *опу найдется болт с гайкой:-)


  • Отчёт оценивали:
    1Евгений Витольдович+1   9427Иван Алексеевич0   6644valerys Nikola+1   4992Николай+1   459Сергей Сергеевич+1   7157muxasio+1   5760Мариша +1   4004Елена+1   6925Артём+1   4803Юрий С.+1   4467Alcatraz+1   791Валерий+1   689Igorenzia+1   6195sergey+1   2912Игорь+1   4395Денис+1   8567Max+1   2639Морозов Юрий Александрович+1   5369Archi+1   24Оля+1   9438Denis 0   9160Сергій+1   8886Михаил Ермишин+1  

Начинаем практику по языку C#




Чтобы стать хорошим программистом — нужно писать программы. На нашем сайте очень много практических упражнений.

После заполнения формы ты будешь подписан на рассылку «C# Вебинары и Видеоуроки», у тебя появится доступ к видеоурокам и консольным задачам.

Несколько раз в неделю тебе будут приходить письма — приглашения на вебинары, информация об акциях и скидках, полезная информация по C#.

Ты в любой момент сможешь отписаться от рассылки.
Научился: Бороться с SQL-инъекциями
Трудности: ничего
Вместе с защитой от SQL-инъекций пропал и тот "глюк", который беспокоил меня в прошлом уроке :) На скриншоте специально привожу несуществующую статью, чтобы было видно экранированные апострофы.
Научился: Делать BackUp BD. Защищаться от SQL инъекций, и делать их
Трудности: Сложным было восстановить БД
Очень полезный урок, теперь то я знаю (лукаво улыбаюсь, потирая руки) 'Кто сказал "Мяу"' (что такое SQL инъекция). Прикручиваю ШЕСТУЮ звёздочку к оценке урока.