evitar sql injection em JSP?  XML
Índice dos Fóruns » Desenvolvimento Web
Autor Mensagem
febeckers
Virtual Machine Man

Membro desde: 23/01/2007 16:12:50
Mensagens: 588
Localização: Curitiba - PR
Offline

tudo bem ate ai foi brrice minha mas e esses aqui??

Abraços

Site http://www.fernandobecker.com.br
Resumo de novela
[Email] [WWW] [MSN]
maquiavelbona
JWizard
[Avatar]

Membro desde: 29/06/2006 09:06:51
Mensagens: 2447
Localização: São Paulo - SP
Offline


?
Já tentou ler a mensagem e procurar no Javadoc?
http://java.sun.com/j2se/1.5.0/docs/api/java/sql/Statement.html#executeQuery(java.lang.String)
http://java.sun.com/j2se/1.5.0/docs/api/java/lang/StringBuffer.html
http://java.sun.com/j2se/1.5.0/docs/api/java/lang/StringBuffer.html#toString()

Javadoc wrote:Statement.executeQuery(String sql);

e estás passando StringBuffer.

Até!

----------------------------------------------------------------
"Within a few years a simple and inexpensive device, readily carried about, will enable one to receive on land or sea the principal news, to hear a speech, a lecture, a song or play of a musical instrument, conveyed from any other region of the globe. "
Nikola Tesla - A means for furthering Peace (1905)

"Gedanken ohne Inhalt sind leer, Anschauungen ohne Begriffe sind blind."
Immanuel Kant - Kritik der reinen Vernunft (1781)
febeckers
Virtual Machine Man

Membro desde: 23/01/2007 16:12:50
Mensagens: 588
Localização: Curitiba - PR
Offline

nem tinha percebido!
valeu vou tentar aqui!

Abraços

Site http://www.fernandobecker.com.br
Resumo de novela
[Email] [WWW] [MSN]
rafael.pierre
Thread.start()
[Avatar]

Membro desde: 26/06/2007 13:34:06
Mensagens: 27
Localização: São Carlos, SP
Offline

nossa... que povo mal-humorado

"se o cão é o melhor amigo do homem, o whiskey é o cão engarrafado"

Vinícius de Morais
[MSN]
J2Alex
JavaEvangelist
[Avatar]

Membro desde: 18/01/2003 08:14:41
Mensagens: 348
Localização: São José dos Campos
Offline

febeckers wrote:é so o na parte de login que preciso fzer isso! por isso achu que compar e substituir ja esta bom ate eu refazer o projeto dentro dos conformes!!!
alguem me ajuda a fazer isso?


Cara, se é só na parte do login como você falou, porque já não faz da forma correta? Nunca deve existir sql em uma JSP, e nunca é NUNCA mesmo. Ao invés de fazer remendo, já corrige o que está errado. Não vejo porque fazer um POG pra corrigir outro.




Alexandre



Hoje tem Balada
https://apps.facebook.com/hojetembalada
Guia colaborativo de baladas, bares e restaurantes
[WWW]
sudamar
HelloWorld

Membro desde: 09/05/2007 01:08:41
Mensagens: 12
Offline

Vcs às vezes parecem viver numa BOLHA de Patterns!!!
Ou então numa religião do GOF...

O cara apenas quer manter um código... o chefe não deu recurso pra ele, não deu tempo, não deu treinamento, não deu permissão para alterar (risco x retorno) e vcs sugerindo que o mundo seja melhor e mais justo!!!

tenha paciência... chatinho demais vcs!!!

RESPOSTA: vc tem que fazer igual o Fábio disse. Dê uma pesquisada em como usar PreparedStatement... tem exemplos demais na NET. Isso pode demandar tempo e vc tem que reportar esse tempo ao seu cliente e/ou superior e dizer que está aplicando em segurança.

Existem outras soluções menos elegantes como testar a ocorrência de caracteres (aspas, ponto, virgula, as palavras exatas AND ou OR) na String de where...
danilopelegrino
JavaChild
[Avatar]

Membro desde: 22/07/2008 06:22:10
Mensagens: 140
Localização: Jundiai-SP
Offline

Fio, vai pelo que o Fabio falou, PreparedStatement vai fazer isso ai parecer pega-pega nos tempos de criança rsrsrsr

"Nem o melhor nem o pior. Apenas Diferente"

Sun Certified Java Programmer
Tecnologo em Analise e Desenvolvimento de Sistemas
bKn
Java Ninja

Membro desde: 07/04/2009 15:22:18
Mensagens: 288
Offline

Acho que 2 anos foi tempo suficiente pra ele descobrir isso sozinho.
danilopelegrino
JavaChild
[Avatar]

Membro desde: 22/07/2008 06:22:10
Mensagens: 140
Localização: Jundiai-SP
Offline

bKn wrote:Acho que 2 anos foi tempo suficiente pra ele descobrir isso sozinho.


hauhauahua nossa cara pior que é verdade.

Vacilo total kkkkk mais valeu


abraço

"Nem o melhor nem o pior. Apenas Diferente"

Sun Certified Java Programmer
Tecnologo em Analise e Desenvolvimento de Sistemas
sudamar
HelloWorld

Membro desde: 09/05/2007 01:08:41
Mensagens: 12
Offline

mas tem SEMPRE alguem precisando de uns helps nisso...
 
Índice dos Fóruns » Desenvolvimento Web
Ir para:   
Powered by JForum 2.1.8 © JForum Team