הוסטס - פורום אחסון האתרים הגדול בישראל

הוסטס - פורום אחסון האתרים הגדול בישראל (https://hosts.co.il/forums/index.php)
-   תחזוק שרתים ושירותי רשת נוספים (https://hosts.co.il/forums/forumdisplay.php?f=29)
-   -   Secure Sql injcetion ? (https://hosts.co.il/forums/showthread.php?t=80857)

M.M 24-01-10 12:53

Secure Sql injcetion ?
 
שלום לכולם :)

אני מחפש פלאגין לשרת ייעודי שיחסום Sql injection,

מצאתי כמה כלים:
http://sqlmap.sourceforge.net/
http://www.linux.com/archive/feed/145341

שלמיטב הבנתי הם חוסמים ניסיונות להזריק לפורומים, בלוגים ואתרים שונים שעל השרת,
אני אשמח מאוד להצעות שלכם אם להשתמש בכלי אחר והאם הבנתי את המטרה של הכלים האלה.

ד"א שמעתי של- SPD.co.il חברת אחסון אתרים יש גם מן חסימה כזאת,
אנא תייעצו לי בבקשה, תודה.

Kernel 24-01-10 15:20

Sql injection היא דלת פתוחה הקוראת לפרצה,
משמע, פרצת אבטחה,


במידה ומדובר במערכת קנויה, רוב הסיכויים שפרצות מסוג זה סגורות,
במידה ומדובר בפיתוח פרטי, מומלץ לבדוק את הקוד מול מפתחים נוספים.


אבי.

M.M 24-01-10 16:30

במידה והייתי מאחסן על השרת רק את האתרים שלי, לא הייתי צריך את הפלאגין.

אך זה לצורך השרת הייעודי של פרי סרב - אחסון בחינם, ישנם המון ילדים שמתחילים בתחום, אשר מנסים ללמוד ולהתקדם.
אך הבעיה שכל הזמן פורצים להם דרך הזרקות שונות, ולשם כך אני מחפש פלאגין חכם שיחסום הזרקות sql injection,

יש לך עצות בנושא ?
האם מה שמצאתי מתאים ומועיל ?

Daniel 24-01-10 21:00

אין שום דבר בצד שרת שיוכל לחסום באופן אפקטיבי ובלי FALSE POSITIVE "הזרקות SQL" למיניהן.


תריץ סקריפט בשרת שיחפש מערכות עם חורי אבטחה ויתריע לבעליהם...

M.M 24-01-10 21:32

אני בטוח שיש איזה סקריפט שחוסם את זה, עוד אנשים ?

RomeLover 27-01-10 12:22

קיים פתרון של applicure אך הוא הינו בתשלום. תגלגל בגווגל בנושא :) וגם הפתרון הזה לדעתי לא 100 אחוז אפקטיבי.

Daniel 27-01-10 19:54

ציטוט:

נכתב במקור על ידי M.M (פרסם 753742)
אני בטוח שיש איזה סקריפט שחוסם את זה, עוד אנשים ?

אין כזה דבר שיחסום לך SQL INJECTION - בגלל הטיב של הדבר. אני מציע שתקרא מה זאת אומרת SQL INJECTION כדי להיווכח בעצמך.

lib24 28-01-10 13:44

mod security גם יכול לתת מענה להרבה סוגי הזרקות
אם כי כמו שנאמר אין פיתרון ח משמעי בצד שרת


כל הזמנים הם GMT +2. הזמן כעת הוא 13:49.

מופעל באמצעות VBulletin גרסה 3.8.6
כל הזכויות שמורות ©
כל הזכויות שמורות לסולל יבוא ורשתות (1997) בע"מ