thieumao

Câu 4: - Code injection

Dec 12th, 2016
74
0
Never
Not a member of Pastebin yet? Sign Up, it unlocks many cool features!
text 0.79 KB | None | 0 0
  1. Câu 4: - Code injection: Là một kĩ thuật mà hacker sẽ đẩy vào những đoạn mã thông qua các trường nhập liệu thông tin để làm câu lệnh cũ hoạt động không chính xác hòng trục lợi.
  2. - Đặc điểm SQL Injection: Bằng cách inject các mã SQL query/command vào input trước khi chuyển cho ứng dụng web xử lí khi đó bạn có thể login mà không cần username và password, remote execution, dump data và lấy root của SQL server.
  3. - Cách phòng chống: Cách đơn giản là loại bỏ hết cách kí tự như ‘ “ / \ trong trường dữ liệu người dùng nhập vào. Đối với các trường giá trị numeric, nên chuyển hết về INT trước thi thực thi câu lệnh. Sử dụng kĩ thuật Sanitization.
Add Comment
Please, Sign In to add comment