Foros del Web » Programando para Internet » ASP Clásico »

Y dale con el SQL Injection....

Estas en el tema de Y dale con el SQL Injection.... en el foro de ASP Clásico en Foros del Web. Hola gente. ¿Cuanto tiempo hacía, eh? a lo que iba... os pongo un mensaje privado que me ha llegado con su correspondiente respuesta. Espero que ...
  #1 (permalink)  
Antiguo 17/12/2005, 05:38
Avatar de trasgukabi  
Fecha de Ingreso: septiembre-2004
Mensajes: 2.749
Antigüedad: 19 años, 9 meses
Puntos: 18
Y dale con el SQL Injection....

Hola gente. ¿Cuanto tiempo hacía, eh?

a lo que iba... os pongo un mensaje privado que me ha llegado con su correspondiente respuesta. Espero que a alguien le sirva.

Cita:
Cita:
Iniciado por horizonte
HOLA:

Estoy muy interesado en seguridad, especialmente en SQL para paginas web.

Estuve buscando el manual que haces referencia en el post (http://www.forosdelweb.com/showthrea...=SQL+Injection) pero no encontre nada.
Por favor si sabes algun enlace donde lo pueda bajar te agradesco.

Saludos y Gracias.
Te lo respondo simplemente sin necesidad de manuales: la base del contraataque al SQL Injection es prevenir la entrada de la comilla simple('), ya sea eliminándola del request, cambiándola por otro carácter, o escapándola con \. La rutina de seguridad se puede refinar controlando con replace() que no inserten sentencias SQL como DROP,ALTER TABLE, ETC...aunque no es realmente necesario...o si?

Si estás currando con SQL Server, y gracias a las dudosas facilidades de control de sistema desde sentencias propias del motor de BD (Bendito,digooo mekagüen toda la sección de producción de Microsoft) estaría bien que previnieras la inyección de las sentencias que acceden directamente al SO. (aunque para esto hay una fácil solución, darle al usuario de SQL Server permisos únicamente para la base de datos que se está procesando, nunca usar al usuario SA o usuarios con privilegios administrativos)

Espero que te sirva. Si tienes alguna duda más, manda un mail a [email protected]

Un saludo y encantado de ayudar.
Un saludo a todos los masters que andais por este pedazo foro (casi se me había olvidado lo bien que me siento cuando soy más o menos de utilidad, jajaja :borracho pero feliz:)
  #2 (permalink)  
Antiguo 17/12/2005, 11:57
Avatar de AlZuwaga
Colaborador
 
Fecha de Ingreso: febrero-2001
Ubicación: 34.517 S, 58.500 O
Mensajes: 14.550
Antigüedad: 23 años, 3 meses
Puntos: 535
Eh, amigo trasgu, un gusto leerlo nuevamente por aquí.
__________________
...___...
Atención: Estás leyendo un tema que no tiene actividad desde hace más de 6 MESES, te recomendamos abrir un Nuevo tema en lugar de responder al actual.
Respuesta




La zona horaria es GMT -6. Ahora son las 02:16.