--_Michel_-- Postado Agosto 11, 2004 Denunciar Share Postado Agosto 11, 2004 Estava lendo o POST que o DARK0 postou no tópico de tutoriais sobre segurança em formulários e que me chamou bastante a atenção sobre segurança.Gostaria de saber mais sobre segurança em ASP e se isso ocorre somente em formulários ou em váriáveis, etc... tb...Onde posso conseguir mais informações???? Citar Link para o comentário Compartilhar em outros sites More sharing options...
0 --_Michel_-- Postado Agosto 11, 2004 Autor Denunciar Share Postado Agosto 11, 2004 Fiz um teste em um sistema de login e deu o seguinte erro...Microsoft OLE DB Provider for ODBC Drivers error '80040e14' [Microsoft][ODBC Microsoft Access Driver] Syntax error (missing operator) in query expression 'nome=''1'''. adm.asp, line 28 Mas como no exemplo do tópico de tutoriais não funcionou... Não consegui me conectar....Tópico de tutoriaisSegurança em formulários - ('Or '1' = '1).........Como fazer? Simples!Apenas digite no login e na senha:'OR '1' = '1 .. isso irá liberar um user logado para vc! Geralmente ele logará com o primeiro REGISTRO do banco de dadosPorque não consegui me logar... Citar Link para o comentário Compartilhar em outros sites More sharing options...
0 dark0 Postado Agosto 11, 2004 Denunciar Share Postado Agosto 11, 2004 Hmmmtem algum link pra mim ver e testar seu login?Tem algum registro no banco de dados? Citar Link para o comentário Compartilhar em outros sites More sharing options...
0 Code Postado Agosto 11, 2004 Denunciar Share Postado Agosto 11, 2004 Eu coloquei à alguns dias, mais uma mensagem sobre segurança nesse mesmo tópico, se quiser ler, clique aqui:http://scriptbrasil.com.br/forum/index.php...30entry163286 Citar Link para o comentário Compartilhar em outros sites More sharing options...
0 bareta Postado Agosto 11, 2004 Denunciar Share Postado Agosto 11, 2004 eu abri u m tópico uma vez para discutir isso...http://scriptbrasil.com.br/forum/index.php...ndpost&p=145108 Citar Link para o comentário Compartilhar em outros sites More sharing options...
0 Guest - Gomes - Postado Agosto 11, 2004 Denunciar Share Postado Agosto 11, 2004 Cara,Mais informações procure em sites de busca por "SQL INJECT"....E se você se interessar mais ainda... pesquise por EXPRESSÕES REGULARES....Isso vai te dar uma base boa para protejer o seu site....Obs: Isso vale para todos.Desculpe se eu fui meio arrogante... mas percebo que quase ninguém se preocupa com isso, e quase sempre é o motivo de ficar noites em claro para acertar o que outras pessoas sujaram...Até mais Citar Link para o comentário Compartilhar em outros sites More sharing options...
0 dark0 Postado Agosto 11, 2004 Denunciar Share Postado Agosto 11, 2004 heheheSem stress gomes!Brother, porque você não se cadastra no fórum?Participa conosco!Abraços Citar Link para o comentário Compartilhar em outros sites More sharing options...
0 Woody Postado Agosto 11, 2004 Denunciar Share Postado Agosto 11, 2004 Acabei de me cadastrar...Mas como Gomes já existia...(sei lá porque apareceu isso), coloquei WoodyAgora eu faço parte da comunidade Script Brasilfalou Galera Citar Link para o comentário Compartilhar em outros sites More sharing options...
0 dark0 Postado Agosto 11, 2004 Denunciar Share Postado Agosto 11, 2004 Seja Bem Vindo Brother !!Abraços Citar Link para o comentário Compartilhar em outros sites More sharing options...
0 --_Michel_-- Postado Agosto 11, 2004 Autor Denunciar Share Postado Agosto 11, 2004 Valeu galera pela ajuda e atenção... Mas estou com mais uma dúvida....A segurança das páginas de ASP consiste somente em tratar erros em formulários e logins ou existem outras formas de danificar seu sistema em ASP.Como faço para adquirir mais conhecimentos sobre esta área de segurança do ASP... E como funciona e quais Certificados de Segurança posso usar no ASP.E sobre a proteção do Código Fonte... Mesmo ele rodondo no Servidor existe risco de danificarem meu codigo fonte?Ai Galera ajudem com este tópico, pois a segurança nos sistemas são de grande importancia para quem desenvolve sistema para internet. E quem nunca pensou em segurança para suas páginas, comecem a pensar, pois ninguém está livre de um "programador" fazer umas experiências em suas páginas. Dependendo da intenção do programador ele pode levar seu sistema a uma catastrofeeeee...Pensem Nisso, e ajudem com INFORMAÇÕES A RESPEITO DE SEGURANÇA EM ASP Citar Link para o comentário Compartilhar em outros sites More sharing options...
0 Code Postado Agosto 11, 2004 Denunciar Share Postado Agosto 11, 2004 Existem várias maneiras de danificar o seu sistema de website... outra muito usada é o download da base de dados, aí se tiver um sistema de login na base de dados e os campos não estiverem codificados ou protegidos, o tipo que fez o download da .mdb terá acesso aos nomes de utilizador e senhas, por exemplo... Citar Link para o comentário Compartilhar em outros sites More sharing options...
0 Woody Postado Agosto 11, 2004 Denunciar Share Postado Agosto 11, 2004 Não só download do mdb mas tb download do cód-fontePodendo se aproveitar de erros no código tb e atacar suas páginas...Agora o pior é apagar toda sua base de dados....Na net existem vários artigos que falam sobre segurança de sites....Pesquisem e boa sorte!!!!Até + Citar Link para o comentário Compartilhar em outros sites More sharing options...
0 --_Michel_-- Postado Agosto 12, 2004 Autor Denunciar Share Postado Agosto 12, 2004 Postem alguns links ai pra mim dar uma olhada. heheeheh Citar Link para o comentário Compartilhar em outros sites More sharing options...
0 bareta Postado Agosto 12, 2004 Denunciar Share Postado Agosto 12, 2004 (editado) www.google.com.br---------------------------------http://www.google.com.br/search?hl=pt-BR&i...ta=lr%3Dlang_pt Editado Agosto 12, 2004 por bareta Citar Link para o comentário Compartilhar em outros sites More sharing options...
Pergunta
--_Michel_--
Estava lendo o POST que o DARK0 postou no tópico de tutoriais sobre segurança em formulários e que me chamou bastante a atenção sobre segurança.
Gostaria de saber mais sobre segurança em ASP e se isso ocorre somente em formulários ou em váriáveis, etc... tb...
Onde posso conseguir mais informações????
Link para o comentário
Compartilhar em outros sites
13 respostass a esta questão
Posts Recomendados
Participe da discussão
Você pode postar agora e se registrar depois. Se você já tem uma conta, acesse agora para postar com sua conta.