Foros del Web » Programando para Internet » PHP »

que es lo que puede hacer un ataque Mysql Injection

Estas en el tema de que es lo que puede hacer un ataque Mysql Injection en el foro de PHP en Foros del Web. ultimamente he escuchado mucho sobre los ataques a baces de datos mysql por Injection, pero me pregunto... que es lo que hacen en si esos ...
  #1 (permalink)  
Antiguo 12/06/2009, 14:31
 
Fecha de Ingreso: abril-2009
Mensajes: 162
Antigüedad: 15 años
Puntos: 6
Pregunta que es lo que puede hacer un ataque Mysql Injection

ultimamente he escuchado mucho sobre los ataques a baces de datos mysql por Injection, pero me pregunto... que es lo que hacen en si esos ataques?

borran la informacion?

Modifican la informacion?

o solo simplemente muestran informacion de la base de datos
  #2 (permalink)  
Antiguo 12/06/2009, 14:52
Avatar de spider_boy  
Fecha de Ingreso: diciembre-2003
Ubicación: Chile
Mensajes: 1.855
Antigüedad: 20 años, 4 meses
Puntos: 89
Respuesta: que es lo que puede hacer un ataque Mysql Injection

Un campo mal saneado puede dar lugar a un sql injection. Esto vendría siendo una extensión a la consulta que haces, logrando: eliminar, insertar, modificar información. También pueden lanzar una consulta cualquiera y el script mostrará algún error en particular imprimiendo información que te podría perjudicar.

Si buscas en google encontrarás como protegerte, y como funcionan estos ataques.
__________________
Nunca te olvidaré mi negra hermosa. Te extraño demasiado.
  #3 (permalink)  
Antiguo 12/06/2009, 14:54
 
Fecha de Ingreso: abril-2009
Mensajes: 162
Antigüedad: 15 años
Puntos: 6
Respuesta: que es lo que puede hacer un ataque Mysql Injection

y cual podria ser un ejemplo de un campo mal sandeado???? es que soy novato en esto de los ataques y acabo de terminar una web con base de datos.
  #4 (permalink)  
Antiguo 12/06/2009, 14:57
Avatar de McBlink  
Fecha de Ingreso: noviembre-2006
Ubicación: $ARG->LaPampa()
Mensajes: 1.694
Antigüedad: 17 años, 5 meses
Puntos: 23
Respuesta: que es lo que puede hacer un ataque Mysql Injection

aca te lo deja bien explicado y con ejemplos..

Link


Saludos.
__________________
Recuerda usar el highlight para mostrar código
mauricioblint.com
  #5 (permalink)  
Antiguo 12/06/2009, 15:05
Avatar de spider_boy  
Fecha de Ingreso: diciembre-2003
Ubicación: Chile
Mensajes: 1.855
Antigüedad: 20 años, 4 meses
Puntos: 89
Respuesta: que es lo que puede hacer un ataque Mysql Injection

Quizá no venga mucho al caso, pero es más que nada para que tengas claro el concepto. No existe el "mysql injection", lo que tú consultas es "sql injection". MySql es solo un motor de base de datos, pero la base es siempre el lenguaje sql.

Nos vemos
__________________
Nunca te olvidaré mi negra hermosa. Te extraño demasiado.
  #6 (permalink)  
Antiguo 12/06/2009, 15:10
Avatar de McBlink  
Fecha de Ingreso: noviembre-2006
Ubicación: $ARG->LaPampa()
Mensajes: 1.694
Antigüedad: 17 años, 5 meses
Puntos: 23
Respuesta: que es lo que puede hacer un ataque Mysql Injection

Cita:
Iniciado por spider_boy Ver Mensaje
Quizá no venga mucho al caso, pero es más que nada para que tengas claro el concepto. No existe el "mysql injection", lo que tú consultas es "sql injection". MySql es solo un motor de base de datos, pero la base es siempre el lenguaje sql.

Nos vemos

jaja es verdad, pero la idea estaba, se entendía
__________________
Recuerda usar el highlight para mostrar código
mauricioblint.com
  #7 (permalink)  
Antiguo 12/06/2009, 15:32
Avatar de cesarpunk  
Fecha de Ingreso: enero-2008
Ubicación: Lima
Mensajes: 943
Antigüedad: 16 años, 3 meses
Puntos: 9
Respuesta: que es lo que puede hacer un ataque Mysql Injection

en pocas palabras has tus mysql_querys de una forma mas segura "escondiendo" las variables que uses dentro de ellas, como IDs u otros campos
__________________
Quitenme la vida pero no la bebida.
  #8 (permalink)  
Antiguo 12/06/2009, 15:39
 
Fecha de Ingreso: junio-2008
Ubicación: Capital Federal xD
Mensajes: 1.208
Antigüedad: 15 años, 10 meses
Puntos: 35
Respuesta: que es lo que puede hacer un ataque Mysql Injection

Duda: pero si mysql_query solo ejecuta un solo query a la base por más que se le agrege otro query al parametro, ese 2º query no lo ejecuta, o si?
__________________
I am Doyle please insert code.
  #9 (permalink)  
Antiguo 12/06/2009, 15:47
Avatar de acoevil  
Fecha de Ingreso: julio-2008
Ubicación: localhost/colombia/sevillaValle.php
Mensajes: 1.123
Antigüedad: 15 años, 8 meses
Puntos: 32
Respuesta: que es lo que puede hacer un ataque Mysql Injection

Si lees en el manual de www.php.net encontraras funciones como esta

http://us.php.net/manual/es/function...ape-string.php
o esta

http://www.php.net/addslashes

Ademas de encriptar las contraseñas tanto la tuya como la de tus usuarios con funciones como md5 o sha1, las encontraras en el mismo manual
  #10 (permalink)  
Antiguo 12/06/2009, 16:09
 
Fecha de Ingreso: abril-2009
Mensajes: 162
Antigüedad: 15 años
Puntos: 6
Respuesta: que es lo que puede hacer un ataque Mysql Injection

HUEMADRE! estoy leyendo es.wikipedia.org/wiki/Inyecci%C3%B3n_SQL y es como ver una de esas peliculas de DAMIAN,

por lo visto tengo que modificar muchas cosas porque en estos momentos estoy mas bulnerable que un Novato
  #11 (permalink)  
Antiguo 12/06/2009, 16:23
Avatar de acoevil  
Fecha de Ingreso: julio-2008
Ubicación: localhost/colombia/sevillaValle.php
Mensajes: 1.123
Antigüedad: 15 años, 8 meses
Puntos: 32
Respuesta: que es lo que puede hacer un ataque Mysql Injection

xD, si siempre nos pasa eso cuando estamos empezando en este cuento, por eso siempre es bueno informarce del tema antes de empezar a construir algo.

Suerte!!
  #12 (permalink)  
Antiguo 12/06/2009, 16:37
Avatar de spider_boy  
Fecha de Ingreso: diciembre-2003
Ubicación: Chile
Mensajes: 1.855
Antigüedad: 20 años, 4 meses
Puntos: 89
Respuesta: que es lo que puede hacer un ataque Mysql Injection

Cita:
Iniciado por doylelives Ver Mensaje
Duda: pero si mysql_query solo ejecuta un solo query a la base por más que se le agrege otro query al parametro, ese 2º query no lo ejecuta, o si?
No es que se haga una 2da query aparte. Cuándo un campo o un dato pasado a la consulta está mal saneado, en vez de ingresarse el dato pedido, se puede extender la consulta inicial logrando querys malignas en una sola.

Si buscas en algunos enlaces que hemos escrito o en google mismo verás como se puede extender una simple consulta en otras perjudiciales.
__________________
Nunca te olvidaré mi negra hermosa. Te extraño demasiado.
Atención: Estás leyendo un tema que no tiene actividad desde hace más de 6 MESES, te recomendamos abrir un Nuevo tema en lugar de responder al actual.
Respuesta




La zona horaria es GMT -6. Ahora son las 15:57.