Injeccion SQL?

23/08/2007 - 18:38 por Antonio Ortiz | Informe spam
Que me han hackeado un sitio, y no se exactamente como, les cuento un poco

Tengo un portal para empresas, donde se registran y colocan sus datos que se
muestran en un directorio, el unico lugar donde meten datos es al iniciar
sesion con su nombre de usuario y contraseña y donde capturan sus datos.

Un dia cualquiera los datos de una empresa estan cambiados con un mensaje de
un sitio hacker, los datos de esa empresa son precisamente los mios,
capturados como ejemplo.

Me podrian decir como evitar esto?, que medidas puedo tomar?,

pueden injectar codigo sql por el nombre del usuario (o password) para ? ,
el codigo que valida esto es un simple 'select usuario, pass from usuarios
where nombre=varnombre and pass=varpass' (similar)


gracias


Antonio Ortiz
asesor en sistemas
ant(a)aortiz.net
www.aortiz.net
www.progvisual.com

Preguntas similare

Leer las respuestas

#16 Carlos Sacristan
24/08/2007 - 10:57 | Informe spam
En el blog de Chema Alonso (el "maligno") puedes leer unas cuantas
entradas sobre SQL Injection. Se hace muy ameno porque este personaje es...
cuanto menos inclasificable :-). Ya verás cuando lo leas:
http://elladodelmal.blogspot.com/se...0Injection

"Alejandro Mesa" escribió en el
mensaje news:
Mostrar la cita
#17 Alejandro Mesa
24/08/2007 - 15:48 | Informe spam
Carlos,

Gracias por el link, esta muy interesante.

AMB

"Carlos Sacristan" wrote:

Mostrar la cita
#18 Gustavo Larriera \(MVP\)
24/08/2007 - 17:46 | Informe spam
No conocia esyte blog de Chema, muy bueno y divertido. Hacer que temas de
seguridad suenen divertidos, poca gente es capaz de eso.

Gracias, saludos.

Gustavo Larriera, Microsoft MVP
https://mvp.support.microsoft.com/p...o.Larriera
Este mensaje se proporciona tal como es, sin garantías de ninguna clase.

"Carlos Sacristan" <nomail> wrote in message
news:
Mostrar la cita
Ads by Google
Search Busqueda sugerida