Pagina 3 di 3 PrimaPrima 123
Risultati da 21 a 25 di 25
  1. #21
    diego72
    Ospite

    Predefinito Re: sk informatico : sql injection

    Citazione Originariamente Scritto da claudioricci Visualizza Messaggio
    Non ho modo di riscrivere tutto in quella maniera, e manco lo so fare...
    si dovranno accontentare del magic quote del menga...
    Cl.
    Ok.
    Tienilo presente per la prossima volta

  2. #22
    Uragano L'avatar di C.R.
    Data Registrazione
    12/02/04
    Località
    Rm Tib o N.Salario
    Età
    52
    Messaggi
    20,878
    Menzionato
    0 Post(s)

    Predefinito Re: sk informatico : sql injection

    Citazione Originariamente Scritto da diego72 Visualizza Messaggio
    Ok.
    Tienilo presente per la prossima volta
    la prossima volta farò in modo di aver pronti templates già fatti su OGNI COSA
    DEL VERDE PIANETA DI DIO...

    Cl.
    "S'è la notizia fossi confermata sarò zio."

  3. #23
    Bava di vento L'avatar di kabodie
    Data Registrazione
    07/03/04
    Località
    Crema Ovest
    Età
    42
    Messaggi
    190
    Menzionato
    0 Post(s)

    Predefinito Re: sk informatico : sql injection

    Citazione Originariamente Scritto da diego72 Visualizza Messaggio
    Niet.
    Un conto è costruire la query a tocchi usando delle variabili (tra cui alcune immesse dall'utente).
    Un ALTRO conto è usare una query con parametri variabili e poi fare un bind.

    Nel primo caso se non stai attento te lo infilano, nel secondo caso è più difficile
    hai ragione, questa cosa non la conoscevo
    quì ho trovato delle cose interessanti
    http://forum.html.it/forum/showthrea...hreadid=624870

    anche questo comunque è abbastanza "paranoico"
    L'unica persona a cui mi sento superiore è me stesso del giorno precedente.

    ~always looking at the sky

  4. #24
    diego72
    Ospite

    Predefinito Re: sk informatico : sql injection

    Citazione Originariamente Scritto da kabodie Visualizza Messaggio
    anche questo comunque è abbastanza "paranoico"
    Uhm.... non riesco ad aprire il link.
    In ogni caso l'uso dei placeholder (o addirittura delle stored procedure) è ormai considerato un must delle applicazioni critiche.

    In particolare le stored procedure sono di una comodità disarmante: tutto l'SQL sta sul DB, niente query nel codice, utilizzo di query più complesse (e quindi di un numero minore di query).

    Tra l'altro non so come stia MySQL in quanto a supporto per le stored procedure....

  5. #25
    Bava di vento L'avatar di kabodie
    Data Registrazione
    07/03/04
    Località
    Crema Ovest
    Età
    42
    Messaggi
    190
    Menzionato
    0 Post(s)

    Predefinito Re: sk informatico : sql injection

    Citazione Originariamente Scritto da diego72 Visualizza Messaggio
    Tra l'altro non so come stia MySQL in quanto a supporto per le stored procedure....
    leggendo adesso mentre cercavo queste cose, ho letto che la 5 supporta le stored procedure, ma non supporta le query ricorsive, utilizzandole. altro non so
    L'unica persona a cui mi sento superiore è me stesso del giorno precedente.

    ~always looking at the sky

Segnalibri

Permessi di Scrittura

  • Tu non puoi inviare nuove discussioni
  • Tu non puoi inviare risposte
  • Tu non puoi inviare allegati
  • Tu non puoi modificare i tuoi messaggi
  •