setokaiba Posted February 14, 2005 Report Share Posted February 14, 2005 Ai galera eu andei lendo ali na sessão de script pra saber o que é essa function Anti_injection e não entendi muito ai queria a ajuda de vcpra que server?como usar e por que usar? Quote Link to comment Share on other sites More sharing options...
0 mbleonardo Posted February 14, 2005 Report Share Posted February 14, 2005 SQL Injection é um método que os hackers usam para invadir seu site alterando consultas e injetando no seu site, por exeplo, você tem a seguinte consulta:SELECT * FROM tabela WHERE id='$id'sendo que $id vem de método GET ou POST, se você colocar o valor ' OR id!=' você estará mudando a colsulta, então ficaria assim:SELECT * FROM tabela WHERE id='' OR id!=''isso retornaria TODOS os dados e não só onde id=1 por exemploenfim, fazendo isso, eles podem roubar dados importantes, colocar novo admin no banco (caso do bug do php-nuke) e até mesmo APAGAR seus dados. Quote Link to comment Share on other sites More sharing options...
0 setokaiba Posted February 14, 2005 Author Report Share Posted February 14, 2005 Ta e tão como eu poderia implementar essa proteção em meus sistemaai nesse caso eu tenho que tratar todas as variaveis vindo de um link certo? que eu acho o unico jeito de modificar isso Quote Link to comment Share on other sites More sharing options...
0 Fabyo Posted February 14, 2005 Report Share Posted February 14, 2005 Sql_Injection Quote Link to comment Share on other sites More sharing options...
0 setokaiba Posted February 14, 2005 Author Report Share Posted February 14, 2005 fabyoABUSANDO DE TU BOA VONTADE SABES ALGUMA EXPLICAÇÃO EM PORTUGUES já QUE MEU INGLES não É LA MUITA COISA Quote Link to comment Share on other sites More sharing options...
Question
setokaiba
Ai galera eu andei lendo ali na sessão de script pra saber o que é essa function Anti_injection e não entendi muito
ai queria a ajuda de vc
pra que server?
como usar e por que usar?
Link to comment
Share on other sites
4 answers to this question
Recommended Posts
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.