Navigazione

    Privacy - Termini e condizioni
    © 2020 Search On Media Group S.r.l.
    • Registrati
    • Accedi
    • CATEGORIES
    • Discussioni
    • Non letti
    • Recenti
    • Hashtags
    • Popolare
    • Utenti
    • Stream
    • Interest
    • Categories
    1. Home
    2. Categorie
    3. Coding e Sistemistica
    4. Coding
    5. Attacco continuo su asp e sql
    Questa discussione è stata cancellata. Solo gli utenti con diritti di gestione possono vederla.
    • C
      cali1981 Super User • ultima modifica di

      Ciao, scusami ma non puoi scoprire le parti vulnerabili? Già se sulle query utilizzi i parametri rischi molto meno per il sql injection.

      0 Miglior Risposta Ringrazia Cita Rispondi

        1 Risposta Ultima Risposta
      • P
        pippero1962 User • ultima modifica di

        @cali1981 said:

        Ciao, scusami ma non puoi scoprire le parti vulnerabili? Già se sulle query utilizzi i parametri rischi molto meno per il sql injection.

        Spiegati meglio..... sono così disperato che non seguo più lucidamente il filo logico😢

        0 Miglior Risposta Ringrazia Cita Rispondi

          1 Risposta Ultima Risposta
        • C
          cali1981 Super User • ultima modifica di

          Innazitutto controlla tutte le query che prendono valori da url o textbox, e metti a posto quelle.

          0 Miglior Risposta Ringrazia Cita Rispondi

            1 Risposta Ultima Risposta
          • P
            pippero1962 User • ultima modifica di

            @cali1981 said:

            Innazitutto controlla tutte le query che prendono valori da url o textbox, e metti a posto quelle.
            ma mi sembra di averle riguardate e bloccate tutto cribbio:?

            0 Miglior Risposta Ringrazia Cita Rispondi

              1 Risposta Ultima Risposta
            • C
              cali1981 Super User • ultima modifica di

              allora come ti accorgi dei sql injection?

              0 Miglior Risposta Ringrazia Cita Rispondi

                1 Risposta Ultima Risposta
              • P
                pippero1962 User • ultima modifica di

                gli ho messo questa funzione dove c'erano delle select

                function antinj(txt)
                testo=trim(txt)
                testo=replace(testo,"%20"," ")
                testo=replace(testo,"'","''")
                testo=replace(testo,"@","--")
                testo=replace(testo,"%","--")
                testo=replace(testo,"update","--")
                testo=replace(testo,"DECLARE","--")
                testo=replace(testo,"declare","--")
                testo=replace(testo,"a.","--")
                testo=replace(testo,"b.","--")
                testo=replace(testo,"set","--")
                testo=replace(testo,"' having 0=0--","--")
                testo=replace(testo,"' group by members.UserID having 0=0--","--")
                testo=replace(testo,"' group by members.UserID, members.Password having 0=0 --","--")
                testo=replace(testo,"' union select min(UserID),1,1,1 from members where UserID > 'a'--","--")
                testo=replace(testo," ' union select Password,1,1,1 from members where UserID = 'admin'--","--")
                testo=replace(testo,"' or 0=0-","--")
                testo=replace(testo,"test' or 0=0--","--")
                antinj=testo
                end function

                0 Miglior Risposta Ringrazia Cita Rispondi

                  1 Risposta Ultima Risposta
                • P
                  pippero1962 User • ultima modifica di

                  @cali1981 said:

                  allora come ti accorgi dei sql injection?

                  ah non dubitare me ne accorgo❌x:x
                  vado sul sito e non funziona niente..... apro sql manager e vedo che in tutte o parte delle tabelle c'è stato inserito (a volte tagliando il contenuto delle tabelle stesse) un codice <script src= eccetera eccetera

                  0 Miglior Risposta Ringrazia Cita Rispondi

                    1 Risposta Ultima Risposta
                  • C
                    cali1981 Super User • ultima modifica di

                    A che serve questa funzione?

                    0 Miglior Risposta Ringrazia Cita Rispondi

                      1 Risposta Ultima Risposta
                    • P
                      pippero1962 User • ultima modifica di

                      @cali1981 said:

                      A che serve questa funzione?
                      a non permettere che vengano usati caratteri riservati nell'inserimento o nell'intercettazione di select
                      Ad esempio se usi un ' ti rimpiazza con 2' e sql non ti puo rendere una stringa di errore

                      0 Miglior Risposta Ringrazia Cita Rispondi

                        1 Risposta Ultima Risposta
                      • C
                        cali1981 Super User • ultima modifica di

                        ok allora che altri problemi ci sono?

                        0 Miglior Risposta Ringrazia Cita Rispondi

                          1 Risposta Ultima Risposta
                        • P
                          pippero1962 User • ultima modifica di

                          eh,..... che altri problemi ci sono?
                          che mi entrano ugualmente.... non so da dove ma mi entrano

                          0 Miglior Risposta Ringrazia Cita Rispondi

                            1 Risposta Ultima Risposta
                          • C
                            cali1981 Super User • ultima modifica di

                            ah quindi quello script in realtà non funziona. Sicuro di averlo messo in tutte le parti tipo textbox o altri input?

                            0 Miglior Risposta Ringrazia Cita Rispondi

                              1 Risposta Ultima Risposta
                            • P
                              pippero1962 User • ultima modifica di

                              si dannazione.......e non ne cavo le zampe....

                              0 Miglior Risposta Ringrazia Cita Rispondi

                                1 Risposta Ultima Risposta
                              • C
                                cali1981 Super User • ultima modifica di

                                A me il sito va molto male, hai controllato gli id che passi nella url? Quali sono le tabelle con <scrip...?

                                0 Miglior Risposta Ringrazia Cita Rispondi

                                  1 Risposta Ultima Risposta
                                • P
                                  pippero1962 User • ultima modifica di

                                  ecco ...in questo momento siamo sotto attacco

                                  0 Miglior Risposta Ringrazia Cita Rispondi

                                    1 Risposta Ultima Risposta
                                  • C
                                    cali1981 Super User • ultima modifica di

                                    capisco. Gli id delle notizie li controlli? Quali sono le tabelle? In ogni caso, cerca tramite log di capire chi è se ce la fai...

                                    0 Miglior Risposta Ringrazia Cita Rispondi

                                      1 Risposta Ultima Risposta
                                    • P
                                      pippero1962 User • ultima modifica di

                                      sono disperato.....

                                      0 Miglior Risposta Ringrazia Cita Rispondi

                                        1 Risposta Ultima Risposta
                                      • C
                                        cali1981 Super User • ultima modifica di

                                        Si ho capito, ma rispondi e vediamo di risolvere...

                                        0 Miglior Risposta Ringrazia Cita Rispondi

                                          1 Risposta Ultima Risposta
                                        • P
                                          pippero1962 User • ultima modifica di

                                          DIMMI che devo rispondere.....vuoi le password di accesso dell sql?
                                          se vuoi dammi il tel che ti telefono

                                          0 Miglior Risposta Ringrazia Cita Rispondi

                                            1 Risposta Ultima Risposta
                                          • P
                                            pippero1962 User • ultima modifica di

                                            adesso mi è toccato fare il restore alle 8 di sera di ieri

                                            0 Miglior Risposta Ringrazia Cita Rispondi

                                              1 Risposta Ultima Risposta
                                            Caricamento altri post
                                            Rispondi
                                            • Topic risposta
                                            Effettua l'accesso per rispondere
                                            • Da Vecchi a Nuovi
                                            • Da Nuovi a Vecchi
                                            • Più Voti