Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Песочница (https://forum.antichat.xyz/forumdisplay.php?f=189)
-   -   SQL - иньекция стороннего сайта (вопрос к знатокам) (https://forum.antichat.xyz/showthread.php?t=459972)

Vlad Verber 28.01.2018 00:53

Доброго времени суток!

Ребята подскажите пожалуйста:

пытаемся убрать устаревшую информацию в сети.

Исполнитель предлагает заблокировать страницы используя SQL-иньекции.

Почитал об этом иструменте, я правильно понял что это востановление пароля/логина к брошеным старым страницам? или нет?

Помогите разобраться пожалуйста!

P.S. За ранее прошу прощения, если пишу не по теме. Спасибо!

karkajoi 29.01.2018 13:09

Цитата:

Сообщение от Vlad Verber
Vlad Verber said:

Доброго времени суток!
Ребята подскажите пожалуйста:
пытаемся убрать устаревшую информацию в сети.
Исполнитель предлагает заблокировать страницы используя SQL-иньекции.
Почитал об этом иструменте, я правильно понял что это востановление пароля/логина к брошеным старым страницам? или нет?
Помогите разобраться пожалуйста!
P.S. За ранее прошу прощения, если пишу не по теме. Спасибо!

О каком инструменте ?

Внедрение SQL-кода (англ. SQL injection) — один из распространённых способов взлома сайтов и программ, работающих с базами данных, основанный на внедрении в запрос произвольного SQL-кода.

Внедрение SQL, в зависимости от типа используемой СУБД и условий внедрения, может дать возможность атакующему выполнить произвольный запрос к базе данных (например, прочитать содержимое любых таблиц, удалить, изменить или добавить данные), получить возможность чтения и/или записи локальных файлов и выполнения произвольных команд на атакуемом сервере.

Атака типа внедрения SQL может быть возможна из-за некорректной обработки входных данных, используемых в SQL-запросах

Я думаю тут есть ответ на твой вопрос

Vlad Verber 07.02.2018 00:27

Цитата:

Сообщение от karkajoi
karkajoi said:

О каком инструменте ?
Внедрение SQL-кода
(
англ.
SQL injection) — один из распространённых способов взлома
сайтов
и
программ
, работающих с
базами данных
, основанный на внедрении в запрос произвольного
SQL
-кода.
Внедрение SQL, в зависимости от типа используемой
СУБД
и условий внедрения, может дать возможность атакующему выполнить произвольный запрос к базе данных (
например, прочитать содержимое любых таблиц, удалить, изменить или добавить данные
), получить возможность чтения и/или записи локальных файлов и выполнения произвольных команд на атакуемом сервере.
Атака типа внедрения SQL может быть возможна из-за некорректной обработки входных данных, используемых в SQL-запросах
Я думаю тут есть ответ на твой вопрос

Спасибо, да предельно ясно!


Время: 17:15