powered by simpleCommunicator - 2.0.59     © 2025 Programmizd 02
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Форумы / Программирование [игнор отключен] [закрыт для гостей] / как зашитить систему от вторжения?
2 сообщений из 2, страница 1 из 1
как зашитить систему от вторжения?
    #32173510
Vikentiy
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Представьте такое: мне досталась система, написанная на Javascript/ASP/ADO от предшественника. База данных - MS SQL Server 2000
Он максимально нагрузил Javascript кодом для web browserа. Даже sql выражения строятся там, на client site. Все работает, но нет никакой секюрити.
Отсутствует validation вводимых данных в том смысле, что можно вводить куски сторонних sql игнорируя тем самым условия стоящие в исполняемом WHERE . Короче, система абсолютно открыта.
Вопрос к спецам: ЧТО НАДО СДЕЛАТЬ ПРЕЖДЕ ВСЕГО, и ГДЕ (client Javascript, ASP, stored procedures?). Может быть сразу приведете тексты процедур для валидации вводимых данных.
...
Рейтинг: 0 / 0
как зашитить систему от вторжения?
    #32175012
Фотография Senin Viktor
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
т.е. можно поменяв инструкцию из скрипта "Select" на "Delete * from ... " похерить все данные?
Адрес сервера не подскажешь?

Для начала дай только права чтения на записи. и вообще ограничь учетную запись по максимому. Обязательно сними все права с системных xранимых прцедур (через них и диск форматнуть можно).
Потом прийдется разрабатывать новое приложение работающее на стороне сервера :(
Либо оставить все как есть, но вести постоянные бекапы на случай вторжения. Но это не убережет от ворoвства всех данных.
...
Рейтинг: 0 / 0
2 сообщений из 2, страница 1 из 1
Форумы / Программирование [игнор отключен] [закрыт для гостей] / как зашитить систему от вторжения?
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]