Ir ao conteúdo

Posts recomendados

Postado

eu contratei um para fazer meu site, nele tem tela de login e tudo o mais

 pedi para um amigo fazer SQL INJECTION e rapidinho ele acessou e faz até uma conta admin...

 

proteção contra sql injection nao deveria ser algo básico?

Postado

Sim sql injection é uma coisa basica, é necessario o extremo cuidado na hora da programação do projeto, Sql Injection é o primeiro passo  que os hackers vão tentar, se seu amigo conseguio com facilidade, outro vai conseguir da mesma forma e essa nova pessoa pode não ser bem intencionada.

  • Moderador
Postado

@Antony00 @Anonymous Programmer

Não existe uma forma de evitar.  o que pode fazer é minimizar.

Não sei o que o programador que você contratou fez, mas   tem coisas simples para contornar o problema como adição de slashes, remover caracteres especiais, remover espaços e etc...

 

 

Crie uma conta ou entre para comentar

Você precisa ser um usuário para fazer um comentário

Criar uma conta

Crie uma nova conta em nossa comunidade. É fácil!

Crie uma nova conta

Entrar

Já tem uma conta? Faça o login.

Entrar agora

Sobre o Clube do Hardware

No ar desde 1996, o Clube do Hardware é uma das maiores, mais antigas e mais respeitadas comunidades sobre tecnologia do Brasil. Leia mais

Direitos autorais

Não permitimos a cópia ou reprodução do conteúdo do nosso site, fórum, newsletters e redes sociais, mesmo citando-se a fonte. Leia mais

×
×
  • Criar novo...