Fetstil Fetstil Kursiv Understrykning linje färgläggning tabellverk Punktlista Nummerlista Vänster Centrerat högerställt Utfyllt Länk Bild htmlmode
  • Forum & Blog
    • Forum - översikt
      • .Net
        • asp.net generellt
        • c#
        • vb.net
        • f#
        • silverlight
        • microsoft surface
        • visual studio .net
      • databaser
        • sql-server
        • databaser
        • access
        • mysql
      • mjukvara klient
        • datorer och komponenter
        • nätverk, lan/wan
        • operativsystem
        • programvaror
        • säkerhet, inställningar
        • windows server
        • allmänt
        • crystal reports
        • exchange/outlook
        • microsoft office
      • mjukvara server
        • active directory
        • biztalk
        • exchange
        • linux
        • sharepoint
        • webbservers
        • sql server
      • appar (win/mobil)
      • programspråk
        • c++
        • delphi
        • java
        • quick basic
        • visual basic
      • scripting
        • asp 3.0
        • flash actionscript
        • html css
        • javascript
        • php
        • regular expresssion
        • xml
      • spel och grafik
        • DirectX
        • Spel och grafik
      • ledning
        • Arkitektur
        • Systemutveckling
        • krav och test
        • projektledning
        • ledningsfrågor
      • vb-sektioner
        • activeX
        • windows api
        • elektronik
        • internet
        • komponenter
        • nätverk
        • operativsystem
      • övriga forum
        • arbete karriär
        • erbjuda uppdrag och tjänster
        • juridiska frågor
        • köp och sälj
        • matematik och fysik
        • intern information
        • skrivklåda
        • webb-operatörer
    • Posta inlägg i forumet
    • Chatta med andra
  • Konto
    • Medlemssida
    • Byta lösenord
    • Bli bonsumedlem
    • iMail
  • Material
    • Tips & tricks
    • Artiklar
    • Programarkiv
  • JOBB
  • Student
    • Studentlicenser
  • KONTAKT
    • Om pellesoft
    • Grundare
    • Kontakta oss
    • Annonsering
    • Partners
    • Felanmälan
  • Logga in

Hem / Forum översikt / inlägg

Posta nytt inlägg


SQL Injection???

Postades av 2006-02-27 13:07:10 - Jonas Fredriksson, i forum mysq, Tråden har 3 Kommentarer och lästs av 915 personer

Hej

Jag ställer denna fråga här i brist på bättre vetande ;-).

Jag har haft problem med en gammal php-webbsida jag skapade för längesedan. Någon (tror jag) försöker att hacka den. Vid ca 100 tillfällen har någon försökt registrera sig på sidan och anger dylika värden vid registreringen:

<code>
named
Content-Type: multipart/alternative; b
</code>

och

<code>in
content-type:_mu
</code>

Nu undrar jag vad i all världen personen hoppas att uppnå genom att mata in dessa värden. Det är ju inte SQL utan ser mer ut som någon form av MIME-kodning.

Någon som förstår?


Svara

Sv: SQL Injection???

Postades av 2006-02-27 14:25:16 - Ola Lindfeldt

Känner inte igen det men kan gissa..
För det första måste det ju inte vara nån som försöker hacka, det kan ju även vara så att någon klient som ansluter eller serverns programvara, eller din kod, innehåller ett fel någonstans.
Om det är en hacker kanske han testar om din server är sårbar för en specifik bugg som finns eller har funnits i webbserverns programvara (somk triggas av den typen av data han testar med..)
Kolla om du kan hitta mer info om det.


Svara

Sv:SQL Injection???

Postades av 2006-02-27 16:13:17 - Jonas Fredriksson

Nej, det behöver absolut inte vara någon som försöker hacka sidan.

Det är inget fel i koden som orsakar det, jag är tämligen säker på att jag känner till buggarna i den aktuella sidan ;-).

Dock så tyder inmatning i övriga fält i det aktuella att det är någon som försöker göra något. Det är alltid uppenbara falska värden i alla fält utom de som innehåller just det som beskrevs ovan.

Fast din tolkning att någon testar efter sårbarheter i servern verkar mer rimlig, jag ska nog ta kontakt med webhotellet och höra vad dem tror.


Svara

Sv: SQL Injection???

Postades av 2006-02-27 21:53:58 - Niklas Jansson

Eftersom jag nyss har gjort en webserver kan jag säga att det definitivt ser ut som ett försök att hacka.
Kolla om hotellet kan logga exakta HTTP-anslutningen (kräver mycket minne, och att en server har en inbyggd möjlighet att göra det). Då ser man vad det kan vara för något.

Ett typiskt exempel på vad de kan vilja göra är att skapa ett buffer overflow. De ger sig på en vanlig server, serverprogramvaran kollar i något läge på en content-type. Den sparas i en sträng, där man inte kollar var den tar slut. Man anger en alldeles för lång sträng och råkar skriva in i kodarea. I strängen skriver man kod på binär form, som sen hamnar i kodarean och exekveras.


Svara

Nyligen

  • 09:09 Vill du köpa medicinska tester?
  • 12:47 Vem beviljar assistansen – kommune
  • 14:17 Någon med erfarenhet av hemstädnin
  • 14:14 Bör man använda sig av en båtförme
  • 14:12 Finns det någon intressant hundblo
  • 14:25 Tips på verktyg för att skapa QR-k
  • 14:23 Tips på verktyg för att skapa QR-k
  • 20:52 Fungerer innskuddsbonuser egentlig

Sidor

  • Hem
  • Bli bonusmedlem
  • Läs artiklar
  • Chatta med andra
  • Sök och erbjud jobb
  • Kontakta oss
  • Studentlicenser
  • Skriv en artikel

Statistik

Antal besökare:
Antal medlemmar:
Antal inlägg:
Online:
På chatten:
4 569 159
27 952
271 704
1 271
0

Kontakta oss

Frågor runt konsultation, rådgivning, uppdrag, rekrytering, annonsering och övriga ärenden. Ring: 0730-88 22 24 | pelle@pellesoft.se

© 1986-2013 PelleSoft AB. Last Build 4.1.7169.18070 (2019-08-18 10:02:21) 4.0.30319.42000
  • Om
  • Kontakta
  • Regler
  • Cookies