Гость
Форумы / ASP.NET [игнор отключен] [закрыт для гостей] / как зашитить систему от вторжения? / 5 сообщений из 5, страница 1 из 1
01.06.2003, 23:39
    #32173608
млрфифы
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
как зашитить систему от вторжения?
Представьте такое: мне досталась система, написанная на Javascript/ASP/ADO от предшественника . База данных - MS SQL Server 2000
Он максимально нагрузил Javascript кодом для web browserа. Даже sql выражения строятся там, на client site. Все работает, но нет никакой секюрити.
Отсутствует validation вводимых данных в том смысле, что можно вводить куски сторонних sql игнорируя тем самым условия стоящие в исполняемом WHERE . Короче, система абсолютно открыта.
Вопрос к спецам: ЧТО НАДО СДЕЛАТЬ ПРЕЖДЕ ВСЕГО, и ГДЕ (client Javascript, ASP, stored procedures?). Может быть сразу приведете тексты процедур для валидации вводимых данных.
...
Рейтинг: 0 / 0
02.06.2003, 12:23
    #32173927
tygra
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
как зашитить систему от вторжения?
Валидация данных:
1. На клиентской стороне
2. На серверной (asp)
3. В хранимых процедурах
...
Рейтинг: 0 / 0
02.06.2003, 16:16
    #32174277
Vikentiy
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
как зашитить систему от вторжения?
Chto, na vseh srazy?
Tolko chto prochital, chto na klientsko' storone voobshe ne nado delat validation, t.k. clientski' code legko izmenut i peregryzit ignorirya vse proverki
...
Рейтинг: 0 / 0
02.06.2003, 16:38
    #32174318
tygra
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
как зашитить систему от вторжения?
Все зависит от того, что именно проверяешь.
Наличие букв и цифр - это одно
Проверка email - другое
...
Рейтинг: 0 / 0
02.06.2003, 21:53
    #32174630
Vikentiy
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
как зашитить систему от вторжения?
Menya bespokoit tot slychay, kogda cherez vvodomie fields mojno izmenyat sql-virajeniya i pronikat na SQL Server v nesankzionirovannie oblasti.
...
Рейтинг: 0 / 0
Форумы / ASP.NET [игнор отключен] [закрыт для гостей] / как зашитить систему от вторжения? / 5 сообщений из 5, страница 1 из 1
Целевая тема:
Создать новую тему:
Автор:
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]