@NewTypes
На себя

Какие статьи читать о применении sql inj в контексте php?

Посоветуйте статьи о применении sql inj в контексте php. Одно но - я знаю что такое инъекции и у меня был опыт путешествий по БД интернет магазина, сайта коммунальной службы итд (только чтение). Я ищу статьи от реальных профессионалов информационной безопасности. С неочевидными (и новыми для большинства) хаками и желательными советами как избежать уязвимости.

Язык статей - английский и русский, но если они того стоят - готов читать даже китайский и арабский через google translate..
  • Вопрос задан
  • 3441 просмотр
Решения вопроса 1
@CAMOKPYT
Используйте фреймворки и экранируйте запросы это 99.9999% решает проблему, еще для параноиков можно выставлять права на таблицы\пользователей
Ответ написан
Пригласить эксперта
Ответы на вопрос 4
dvachek
@dvachek
Вам нужны пилюли от высокомерия.
Ответ написан
FanatPHP
@FanatPHP
Чебуратор тега РНР
Что вопрос, что ответы - ад.
Ресурс движется в правильном направлении.
Ответ написан
Комментировать
Faraday
@Faraday
Врят ли есть такие книги или статьи, но обычные советы помогают в большинстве процентов случаев, главное — знать как работают эти инъекции. На любых принимаемых данных нужно проверять соответствие типа, если там должно быть число то проверяйте число, а иначе не лезте а базу. Там где принимаете строки — экранируйте, благо все драйверы БД имеют такие методы из коробки. Часто люди забывают проверять данные из cookie, это тоже важно их тоже подделывают. Кроме sql инъекций не забудьте про javascript инъекции, еще более опасные.
Это самый простой вид атаки, никакой глубинной теории не существует.
Вот на хабре есть цикл статей для начинающих habrahabr.ru/post/148151
Ответ написан
Комментировать
Очень хорошая и ни грамма не устаревшая статья на ...
Может и заезжено, но в своё время мне очень помогла
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Войти через центр авторизации
Похожие вопросы