Jak předcházet injektáži SQL?
Injektáž SQL (SQL Injection) je jednou z nejčastějších a současně nejnebezpečnějších zranitelnosti. Poskytuje totiž hackerům otevřené dveře přímo do vaší databáze, takže pro ně není problém databázi modifikovat libovolným způsobem (např. odstraňovat tabulky, měnit data atd.). Není to ale chyba, za kterou by byl zodpovědný poskytovatel vašeho webhostingu. Jedná se o chybu samotného programátora webové aplikace. Touto problematickou se detailně zabývá článek How you can prevent an SQL injection, který vám stručně, jasně a výstižně poradí, jak nečemu takovému předejít.
Zdroj: marcofolio.net.
Mohlo by vás také zajímat
-
Šokující data od Microsoftu: Kyberútoky rostou o stovky procent!
8. listopadu 2024 -
Webový správce souborů Filestash – dojmy a recenze
29. července 2024
Nejnovější
-
Výkonný a kompaktní: ASOME Max Studio s výjimečným poměrem cena/výkon
11. listopadu 2024 -
Šokující data od Microsoftu: Kyberútoky rostou o stovky procent!
8. listopadu 2024 -
Chcete jedinečnou doménu? Objevte koncovky FOOD, MEME a MUSIC!
7. listopadu 2024 -
OpenAI představilo novou funkci ChatGPT Search
6. listopadu 2024
Jakub Suchy
Dub 2, 2010 v 22:49Clanek je chybny, addslashes() neni ochrana proti SQL injection. Spravnou ochranou jsou v PHP funkce mysql_real_escape_string ci pg_real_escape_string() a ekvivalenty.
Jakub Suchy
Dynamite Heads
baba
Dub 3, 2010 v 17:22tak toto je clanek naprosto o nicem, jen link..
Miroslav Kucera
Dub 4, 2010 v 9:47Toto je zpravicka, ne clanek, a jako takova je na interval.cz rozlisena dostatecne :-)
Jozin
Dub 6, 2010 v 0:07Zadne rozliseni nevidim. Opravdovych clanku je ted na Intervalu pomalu, mezi tou zaplavou linku zapadaji.
Miroslav Kucera
Dub 6, 2010 v 6:44Jozin: vy opravdu v kategorii nebo na uvodni strance nevidite rozdil mezi „zpravickou“ a „normalnim dlouhym clankem“? Opravdove clanky jsou tu 2-3x tydne, nikdy to nebyvalo vice.
Jozin
Dub 8, 2010 v 22:12Asi máte na mysli, že to co má nadpis větším písmem je „článkovatější“… Tak budiž.
Zkuste ale zapátrat v paměti nebo v archívu jak vypadal Interval před nějakými osmi roky, tenkrát jsem ho hltal od začátku do konce. A srovnání počtu komentářů pod články tenkrát a dnes vám i naznačí jejich poutavost pro čtenáře.
Miroslav Kučera
Dub 9, 2010 v 10:38Jozin: clanek poznate jednoduse. Ma vetsi nadpis, ma dvouradkove popisek (!), jinou barvu odkazu a ma vetsi ilustracni obrazek. Myslim, ze z tohoto pohledu je to vice nez odlisene. Ano, na interval.cz je relativne malo komentaru. Ale vezte, ze je jich mnohonasobne vice nez v dobe, rekneme jeden az tri roky nazpet, kdy na interval.cz s bidou vychazel jeden clanek za pul roku.