Formas acessar sites atraves do sql injection?  XML
Índice dos Fóruns » Desenvolvimento Web
Autor Mensagem
febeckers
Virtual Machine Man

Membro desde: 23/01/2007 16:12:50
Mensagens: 588
Localização: Curitiba - PR
Offline

Boa tarde pessoal?

Esses tempos atras eu vis postei sobre sql injection... retirei aspas simples e trabalhei o statement para resolver o problema a questão é existem outras formas de acessar atraves do sql injection sem ser com aspas simples se existe quais sao?
eu estava acessando assim:

pra mim funcionava direitnhu!

e aproveitando a brecha isso realmente e culpa do java (j2sdk 4)??? é só atualizar e pronto?

Abraços

Site http://www.fernandobecker.com.br
Resumo de novela
[Email] [WWW] [MSN]
thingol
Moderador

Membro desde: 29/07/2004 16:10:13
Mensagens: 17543
Offline

a) Leia isto : http://www.securitydocs.com/library/3587
b) Não; isso é problema do SQL, não do Java.
[WWW]
ZehOliveira
GUJ Ranger

Membro desde: 12/12/2003 22:13:49
Mensagens: 964
Localização: Maceio-AL
Offline

Rezo todos os dias para que papai do céu olhe com bastante carinho para aqueles que usam SQL em Java e não usam Prepared Statement.
Mauricio Linhares
Moderador
[Avatar]

Membro desde: 09/01/2005 23:28:22
Mensagens: 3717
Localização: João Pessoa, Paraíba - Brasil
Offline

ZehOliveira wrote:Rezo todos os dias para que papai do céu olhe com bastante carinho para aqueles que usam SQL em Java e não usam Prepared Statement.


Pois eu rezo pelo contrário

Meu blog sobre desenvolvimento | My Last.fm | @mauriciojr

Screencast de Introdução a linguagem Objective-C
[WWW]
ZehOliveira
GUJ Ranger

Membro desde: 12/12/2003 22:13:49
Mensagens: 964
Localização: Maceio-AL
Offline

Que maldade.
febeckers
Virtual Machine Man

Membro desde: 23/01/2007 16:12:50
Mensagens: 588
Localização: Curitiba - PR
Offline

pessoal eu ja usei o Prepared Statement, era só curiosidade, para saber se realmente tinha outra forma de acessar...


Abraços

Site http://www.fernandobecker.com.br
Resumo de novela
[Email] [WWW] [MSN]
danielosneto
Smalltalk

Membro desde: 23/07/2008 10:20:04
Mensagens: 1
Offline

Para testar os SQL injection tem uma ferramenta muito boa para o firefox: https://addons.mozilla.org/en-US/firefox/addon/6727
O nome é Form Free, Muito boa mesmo
pyro
JavaGuru

Membro desde: 17/09/2007 13:13:48
Mensagens: 218
Offline

ZehOliveira wrote:Rezo todos os dias para que papai do céu olhe com bastante carinho para aqueles que usam SQL em Java e não usam Prepared Statement.


Somos dois.
 
Índice dos Fóruns » Desenvolvimento Web
Ir para:   
Powered by JForum 2.1.8 © JForum Team