Vermoedelijke pogingen tot SQL-injection detecteren
Het lijkt me handig om zulke zaken te kunnen loggen ongeacht of ze wel of niet uitgevoerd zijn.
Hoe kan ik zoiets detecteren?
Logs................. -.-'
ja hoe wil je dat doen? Vanaf wanneer is het volgens jouw een poging tot sql-injection? Dat is (bijna) onmogelijk
Kumkwat Trender op 11/02/2011 22:14:24:
Logs................. -.-'
Precies logs bekijken. Zorgen dat alles goed beveiligd is. Kijken dat er niet te veel pogingen worden gedaan. Kijken dat er geen dingen als SELECT wordt gedaan... Volgens mij is dat het wel.
En die in de logs zetten
Niet alles zal naar mysql injection lijden maar je haalt er denk ik wel het beste uit
Kumkwat Trender op 11/02/2011 22:14:24:
Logs................. -.-'
Yow, nog meer te melden, of was dat het deze vrijdag avond?
Ik zit eraan te denken of een database-class te maken die mogelijke injection dus zal loggen.
Wat voor tekens kan ik het best op checken? Op een punt-komma? en wat nog meer?
Gewijzigd op 11/02/2011 23:09:16 door - Ariën -
- Aar - op 11/02/2011 23:07:17:
Yow, nog meer te melden, of was dat het deze vrijdag avond?
Ik zit eraan te denken of een database-class te maken die mogelijke injection dus zal loggen.
Wat voor tekens kan ik het best op checken? Op een punt-komma? en wat nog meer?
Kumkwat Trender op 11/02/2011 22:14:24:
Logs................. -.-'
Yow, nog meer te melden, of was dat het deze vrijdag avond?
Ik zit eraan te denken of een database-class te maken die mogelijke injection dus zal loggen.
Wat voor tekens kan ik het best op checken? Op een punt-komma? en wat nog meer?
Op meer dan een ' ?
Mischien backticks?
Ik zou checken op SELECT, OR, INSERT INTO, DELETE, UPDATE, etc.
Voor degene die het interesseert:
Ik was er 2 weken niet, omdat internet kapot was :O
Het gaat over het rapporteren van mysql injectie en er zijn knapen die backticks gebruiken bij mysql injectie
Welkom back victor:).
Plak ik er simpelgezegt een ' achter (id=1')
Maar stel ik maak een typfoutje dan krikg ik ook hacking attempt
alles wat een gebruiker van een IPaddres doet in een database zetten zodra hij een hack doet een IPban
Dat gebruik ik al haast twee jaar. In mijn cms zit een module om dat op te vragen en ik kan dat rangschikken per IP of per provincie of zo maar wat willekeurige personen eruit pikken.
Niet heel moeilijk om het te maken maar wel zeer effectief om alle acties van je gebruikers te loggen.