Интернет магазин китайских планшетных компьютеров |
|||
Компьютеры - Внедрение SQL-кода - Методика атак типа внедрение SQL-кода23 января 2011Оглавление: 1. Внедрение SQL-кода 2. Методика атак типа внедрение SQL-кода 3. Защита от атак типа внедрение SQL-кода Поиск скриптов, уязвимых для атакиНа данном этапе злоумышленник изучает поведение скриптов сервера при манипуляции входными параметрами с целью обнаружения их аномального поведения. Манипуляция происходит всеми возможными параметрами:
Как правило, манипуляция сводится к подстановке в параметры символа одинарной кавычки. Аномальным поведением считается любое поведение, при котором страницы, получаемые до и после подстановки кавычек, различаются. Наиболее частые примеры аномального поведения:
и т. д. Следует учитывать, что известны случаи, когда сообщения об ошибках, в силу специфики разметки страницы, не видны в браузере, хотя и присутствуют в её HTML-коде.
Просмотров: 3828
|