Этот баннер — требование Роскомнадзора для исполнения 152 ФЗ.
«На сайте осуществляется обработка файлов cookie, необходимых для работы сайта, а также для анализа использования сайта и улучшения предоставляемых сервисов с использованием метрической программы Яндекс.Метрика. Продолжая использовать сайт, вы даёте согласие с использованием данных технологий».
Политика конфиденциальности

Новые сообщения [новые:0]
Дайджест
Горячие темы
Избранное [новые:0]
Форумы
Пользователи
Статистика
Статистика нагрузки
Мод. лог
Поиск
|
|
01.06.2003, 06:02
|
|||
|---|---|---|---|
|
|||
как зашитить систему от вторжения? |
|||
|
#18+
Представьте такое: мне досталась система, написанная на Javascript/ASP/ADO от предшественника. База данных - MS SQL Server 2000 Он максимально нагрузил Javascript кодом для web browserа. Даже sql выражения строятся там, на client site. Все работает, но нет никакой секюрити. Отсутствует validation вводимых данных в том смысле, что можно вводить куски сторонних sql игнорируя тем самым условия стоящие в исполняемом WHERE . Короче, система абсолютно открыта. Вопрос к спецам: ЧТО НАДО СДЕЛАТЬ ПРЕЖДЕ ВСЕГО, и ГДЕ (client Javascript, ASP, stored procedures?). Может быть сразу приведете тексты процедур для валидации вводимых данных. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
03.06.2003, 12:49
|
|||
|---|---|---|---|
|
|||
как зашитить систему от вторжения? |
|||
|
#18+
т.е. можно поменяв инструкцию из скрипта "Select" на "Delete * from ... " похерить все данные? Адрес сервера не подскажешь? Для начала дай только права чтения на записи. и вообще ограничь учетную запись по максимому. Обязательно сними все права с системных xранимых прцедур (через них и диск форматнуть можно). Потом прийдется разрабатывать новое приложение работающее на стороне сервера :( Либо оставить все как есть, но вести постоянные бекапы на случай вторжения. Но это не убережет от ворoвства всех данных. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|

start [/forum/topic.php?fid=16&tablet=1&tid=1348840]: |
0ms |
get settings: |
10ms |
get forum list: |
15ms |
check forum access: |
4ms |
check topic access: |
4ms |
track hit: |
77ms |
get topic data: |
13ms |
get forum data: |
2ms |
get page messages: |
46ms |
get tp. blocked users: |
2ms |
| others: | 11ms |
| total: | 184ms |

| 0 / 0 |
