Newsgrupos.com  

Retroceder   Newsgrupos.com > Forum > Newsgroup es.comp.* Foro > Newsgroup es.comp.bd.misc
Registrarse Preguntas Frecuentes Lista de Foreros Calendario Buscar Temas de Hoy Marcar Foros Como Leídos




Respuesta
 
LinkBack Herramientas Desplegado
  #1 (permalink)  
Antiguo 29-03-2006, 20:44:52
Gothic Armor
 
Mensajes: n/a
Predeterminado Inyección SQL

Estamos estudiando crear una función de validación para campos de
formularios, de tal forma que eviten la Inyección SQL. Después de buscar
por internet información al respecto, y realizar una pequeña prueba de
PHP contra MySQL, nos ha sorprendido ver que automáticamente (con la
versión 4.2.1 de PHP) el caracter <'> lo sustituye por <\'>, impidiendo
de esa forma la Inyección.
Nuestra duda es:
1.- ¿El PHP está, por lo tanto, protegido por defecto contra la Inyección?
2.- Una inyección del tipo: <'; delete from nombretabla; --> aún tiene
sentido, ya que quedaría: WHERE usuario = '\'; delete from nombretabla;
-- AND contraseña = ''>. Sin embargo el MySQL lo bloquea, ¿significa eso
que MySQL solo ejecuta una consulta cada vez?
3.- ¿Esta vulnerabilidad sólo está presente en ASP contra MS SQL SERVER?
¿Se evitaría con la sustitución de <'> por <\'> como en PHP?

Un saludo, y gracias de antemano,
Ángel
Responder Con Cita
Alt Today
Advertising
Google Adsense
 
This advertising will not be shown
in this way to registered members.
Register your free account today
and become a member on
Newsgrupos.com
Standard Sponsored Links

  #2 (permalink)  
Antiguo 31-03-2006, 01:01:06
Lex Sparrow
 
Mensajes: n/a
Predeterminado Re: Inyección SQL

Gothic Armor nos comentaba un dia en es.comp.bd.misc, y con tan sabias
palabras, nos enseño la luz:

> 1.- ¨El PHP est***, por lo tanto, protegido por defecto contra la Inyecci¢n?


Más bien no. PHP intenta establecer una forma de identificar los caracteres,
como \n.

> 2.- Una inyecci¢n del tipo: <'; delete from nombretabla; --> a£n tiene
> sentido, ya que quedar¡a: WHERE usuario = '\'; delete from nombretabla;
> -- AND contrase¤a = ''>. Sin embargo el MySQL lo bloquea, ¨significa eso
> que MySQL solo ejecuta una consulta cada vez?


Si quieres hacer un sql injection tendria mas sentido usar "' OR 1=1 or 1='".
De esta forma te aseguras la condición a true.


> 3.- ¨Esta vulnerabilidad s¢lo est*** presente en ASP contra MS SQL SERVER?
> ¨Se evitar¡a con la sustituci¢n de <'> por <\'> como en PHP?


Vamos a ver, que tienes un cacao de cuidado. El SQL Injection es una tecnica,
para la cual necesitas un SGBD y una pantalla o un campo donde hacerlo. Eso
quiere decir que funciona con cualquier SGBD y con cualquier lenguaje.

Lex


--
Press Play Then Any Key
http://www.pressplaythenanykey.com/

FAQ de es.comp.lenguajes.php:
http://www.pclandia.net/escomplenguajesphp
http://faq.guatemalanetworks.com

Mi Freeware:
http://www.pclandia.net/lexsparrow/
Responder Con Cita
  #3 (permalink)  
Antiguo 31-03-2006, 01:01:06
Lex Sparrow
 
Mensajes: n/a
Predeterminado Re: Inyección SQL

Gothic Armor nos comentaba un dia en es.comp.bd.misc, y con tan sabias
palabras, nos enseño la luz:

> 1.- ¨El PHP est***, por lo tanto, protegido por defecto contra la Inyecci¢n?


Más bien no. PHP intenta establecer una forma de identificar los caracteres,
como \n.

> 2.- Una inyecci¢n del tipo: <'; delete from nombretabla; --> a£n tiene
> sentido, ya que quedar¡a: WHERE usuario = '\'; delete from nombretabla;
> -- AND contrase¤a = ''>. Sin embargo el MySQL lo bloquea, ¨significa eso
> que MySQL solo ejecuta una consulta cada vez?


Si quieres hacer un sql injection tendria mas sentido usar "' OR 1=1 or 1='".
De esta forma te aseguras la condición a true.


> 3.- ¨Esta vulnerabilidad s¢lo est*** presente en ASP contra MS SQL SERVER?
> ¨Se evitar¡a con la sustituci¢n de <'> por <\'> como en PHP?


Vamos a ver, que tienes un cacao de cuidado. El SQL Injection es una tecnica,
para la cual necesitas un SGBD y una pantalla o un campo donde hacerlo. Eso
quiere decir que funciona con cualquier SGBD y con cualquier lenguaje.

Lex


--
Press Play Then Any Key
http://www.pressplaythenanykey.com/

FAQ de es.comp.lenguajes.php:
http://www.pclandia.net/escomplenguajesphp
http://faq.guatemalanetworks.com

Mi Freeware:
http://www.pclandia.net/lexsparrow/
Responder Con Cita
  #4 (permalink)  
Antiguo 31-03-2006, 01:01:06
Lex Sparrow
 
Mensajes: n/a
Predeterminado Re: Inyección SQL

Gothic Armor nos comentaba un dia en es.comp.bd.misc, y con tan sabias
palabras, nos enseño la luz:

> 1.- ¨El PHP est***, por lo tanto, protegido por defecto contra la Inyecci¢n?


Más bien no. PHP intenta establecer una forma de identificar los caracteres,
como \n.

> 2.- Una inyecci¢n del tipo: <'; delete from nombretabla; --> a£n tiene
> sentido, ya que quedar¡a: WHERE usuario = '\'; delete from nombretabla;
> -- AND contrase¤a = ''>. Sin embargo el MySQL lo bloquea, ¨significa eso
> que MySQL solo ejecuta una consulta cada vez?


Si quieres hacer un sql injection tendria mas sentido usar "' OR 1=1 or 1='".
De esta forma te aseguras la condición a true.


> 3.- ¨Esta vulnerabilidad s¢lo est*** presente en ASP contra MS SQL SERVER?
> ¨Se evitar¡a con la sustituci¢n de <'> por <\'> como en PHP?


Vamos a ver, que tienes un cacao de cuidado. El SQL Injection es una tecnica,
para la cual necesitas un SGBD y una pantalla o un campo donde hacerlo. Eso
quiere decir que funciona con cualquier SGBD y con cualquier lenguaje.

Lex


--
Press Play Then Any Key
http://www.pressplaythenanykey.com/

FAQ de es.comp.lenguajes.php:
http://www.pclandia.net/escomplenguajesphp
http://faq.guatemalanetworks.com

Mi Freeware:
http://www.pclandia.net/lexsparrow/
Responder Con Cita
  #5 (permalink)  
Antiguo 31-03-2006, 01:01:06
Lex Sparrow
 
Mensajes: n/a
Predeterminado Re: Inyección SQL

Gothic Armor nos comentaba un dia en es.comp.bd.misc, y con tan sabias
palabras, nos enseño la luz:

> 1.- ¨El PHP est***, por lo tanto, protegido por defecto contra la Inyecci¢n?


Más bien no. PHP intenta establecer una forma de identificar los caracteres,
como \n.

> 2.- Una inyecci¢n del tipo: <'; delete from nombretabla; --> a£n tiene
> sentido, ya que quedar¡a: WHERE usuario = '\'; delete from nombretabla;
> -- AND contrase¤a = ''>. Sin embargo el MySQL lo bloquea, ¨significa eso
> que MySQL solo ejecuta una consulta cada vez?


Si quieres hacer un sql injection tendria mas sentido usar "' OR 1=1 or 1='".
De esta forma te aseguras la condición a true.


> 3.- ¨Esta vulnerabilidad s¢lo est*** presente en ASP contra MS SQL SERVER?
> ¨Se evitar¡a con la sustituci¢n de <'> por <\'> como en PHP?


Vamos a ver, que tienes un cacao de cuidado. El SQL Injection es una tecnica,
para la cual necesitas un SGBD y una pantalla o un campo donde hacerlo. Eso
quiere decir que funciona con cualquier SGBD y con cualquier lenguaje.

Lex


--
Press Play Then Any Key
http://www.pressplaythenanykey.com/

FAQ de es.comp.lenguajes.php:
http://www.pclandia.net/escomplenguajesphp
http://faq.guatemalanetworks.com

Mi Freeware:
http://www.pclandia.net/lexsparrow/
Responder Con Cita
  #6 (permalink)  
Antiguo 31-03-2006, 01:01:06
Lex Sparrow
 
Mensajes: n/a
Predeterminado Re: Inyección SQL

Gothic Armor nos comentaba un dia en es.comp.bd.misc, y con tan sabias
palabras, nos enseño la luz:

> 1.- ¨El PHP est***, por lo tanto, protegido por defecto contra la Inyecci¢n?


Más bien no. PHP intenta establecer una forma de identificar los caracteres,
como \n.

> 2.- Una inyecci¢n del tipo: <'; delete from nombretabla; --> a£n tiene
> sentido, ya que quedar¡a: WHERE usuario = '\'; delete from nombretabla;
> -- AND contrase¤a = ''>. Sin embargo el MySQL lo bloquea, ¨significa eso
> que MySQL solo ejecuta una consulta cada vez?


Si quieres hacer un sql injection tendria mas sentido usar "' OR 1=1 or 1='".
De esta forma te aseguras la condición a true.


> 3.- ¨Esta vulnerabilidad s¢lo est*** presente en ASP contra MS SQL SERVER?
> ¨Se evitar¡a con la sustituci¢n de <'> por <\'> como en PHP?


Vamos a ver, que tienes un cacao de cuidado. El SQL Injection es una tecnica,
para la cual necesitas un SGBD y una pantalla o un campo donde hacerlo. Eso
quiere decir que funciona con cualquier SGBD y con cualquier lenguaje.

Lex


--
Press Play Then Any Key
http://www.pressplaythenanykey.com/

FAQ de es.comp.lenguajes.php:
http://www.pclandia.net/escomplenguajesphp
http://faq.guatemalanetworks.com

Mi Freeware:
http://www.pclandia.net/lexsparrow/
Responder Con Cita
  #7 (permalink)  
Antiguo 31-03-2006, 01:01:06
Lex Sparrow
 
Mensajes: n/a
Predeterminado Re: Inyección SQL

Gothic Armor nos comentaba un dia en es.comp.bd.misc, y con tan sabias
palabras, nos enseño la luz:

> 1.- ¨El PHP est***, por lo tanto, protegido por defecto contra la Inyecci¢n?


Más bien no. PHP intenta establecer una forma de identificar los caracteres,
como \n.

> 2.- Una inyecci¢n del tipo: <'; delete from nombretabla; --> a£n tiene
> sentido, ya que quedar¡a: WHERE usuario = '\'; delete from nombretabla;
> -- AND contrase¤a = ''>. Sin embargo el MySQL lo bloquea, ¨significa eso
> que MySQL solo ejecuta una consulta cada vez?


Si quieres hacer un sql injection tendria mas sentido usar "' OR 1=1 or 1='".
De esta forma te aseguras la condición a true.


> 3.- ¨Esta vulnerabilidad s¢lo est*** presente en ASP contra MS SQL SERVER?
> ¨Se evitar¡a con la sustituci¢n de <'> por <\'> como en PHP?


Vamos a ver, que tienes un cacao de cuidado. El SQL Injection es una tecnica,
para la cual necesitas un SGBD y una pantalla o un campo donde hacerlo. Eso
quiere decir que funciona con cualquier SGBD y con cualquier lenguaje.

Lex


--
Press Play Then Any Key
http://www.pressplaythenanykey.com/

FAQ de es.comp.lenguajes.php:
http://www.pclandia.net/escomplenguajesphp
http://faq.guatemalanetworks.com

Mi Freeware:
http://www.pclandia.net/lexsparrow/
Responder Con Cita
 
Respuesta


Herramientas
Desplegado

Normas de Publicación
no Puedes crear nuevos temas
no Puedes responder a temas
no Puedes adjuntar archivos
no Puedes editar tus mensajes

El código vB está habilitado
Las caritas están habilitado
Código [IMG] está habilitado
Código HTML está deshabilitado
Trackbacks are habilitado
Pingbacks are habilitado
Refbacks are habilitado


Temas Similares
Tema Autor Foro Respuestas Último mensaje
Inyeccion letal= ejecución razonable? Insólito Newsgroup es.charla.sindical 0 11-08-2008 14:15:58
Ayuda ajuste de inyección Kategor Newsgroup es.charla.moteros 6 28-06-2008 06:29:30
Parametros e inyeccion de codigo Josias Newsgroup microsoft.public.es.csharp 7 02-01-2008 14:03:50
Consejo impresora inyeccion uyyy Newsgroup es.comp.hardware.misc 3 22-09-2007 21:00:37
inyección abortiva indirablue Newsgroup es.rec.mascotas.perros 2 04-02-2007 14:05:38





Powered by: vBulletin, Versión 3.6.8
Derechos de Autor ©2000 - 2008, Jelsoft Enterprises Ltd.

LinkBacks Enabled by vBSEO 3.1.0 © 2007, Crawlability, Inc.