-
11. Data: 2011-10-26 21:17:55
Temat: Re: ciekawostka [OT]
Od: Michoo <m...@v...pl>
W dniu 26.10.2011 22:37, Jerry1111 pisze:
> ATSD ciekawe czy ktos jest na tyle lekkomyslny by zostawic wiecej niz
> insert/update dla nie-sa.
Update też jest niebezpieczny jeżeli w ogóle dopuszczasz możliwość, że
małpa na stanowisku programisty może popełnić kod podatny na SQL-injection.
$var=' or true;--
update ... where column1='$var' and column2...;
--
Pozdrawiam
Michoo
-
12. Data: 2011-10-27 07:25:27
Temat: Re: ciekawostka [OT]
Od: "J.F." <j...@p...onet.pl>
Dnia Wed, 26 Oct 2011 23:17:55 +0200, Michoo napisał(a):
> W dniu 26.10.2011 22:37, Jerry1111 pisze:
>> ATSD ciekawe czy ktos jest na tyle lekkomyslny by zostawic wiecej niz
>> insert/update dla nie-sa.
> Update też jest niebezpieczny jeżeli w ogóle dopuszczasz możliwość, że
> małpa na stanowisku programisty może popełnić kod podatny na SQL-injection.
>
> $var=' or true;--
> update ... where column1='$var' and column2...;
Dear Sir,
is your name really
' ; delete from student;
?
J.
-
13. Data: 2011-10-27 08:37:10
Temat: Re: ciekawostka
Od: "identifikator: 20110701" <N...@g...pl>
> A co to ma wspólnego z polityką? Konferencje w których uczestniczyłem,
> poruszały temat rozpoznawania obrazów, w tym numerów tablic,
a no ma, jak kiedyś pytałem jak rozpoznać dźwięk to mi nikt nic nie
powiedział, a tu nagle wysyp programów z "inteligencją"... nieładnie.
ciekawe, czy władza wpadnie na pomysł reaktywacji naszych fabryk
samochodów... Rosja nadal robi Ładę, ciekawe co u nas...
-
14. Data: 2011-10-27 10:24:51
Temat: Re: ciekawostka [OT]
Od: Michoo <m...@v...pl>
W dniu 27.10.2011 09:25, J.F. pisze:
> Dear Sir,
>
> is your name really
> ' ; delete from student;
> ?
http://xkcd.com/327/
--
Pozdrawiam
Michoo
-
15. Data: 2011-10-28 07:54:17
Temat: Re: ciekawostka
Od: Grejon <g...@g...com>
W dniu 2011-10-24 17:45, identifikator: 20110701 pisze:
> ciekawi mnie jak to działa, jak w całym obrazie znajduje fragment z
> tablicą rejestracyjną?
Naprawdę nie słyszałeś o OCR?
--
Grzegorz Jońca GG: 7366919 JID:g...@j...wp.pl
Green Trafic 140 dCi
-
16. Data: 2011-11-02 13:00:36
Temat: Re: ciekawostka [OT]
Od: "Artur M. Piwko" <m...@b...pl>
In the darkest hour on Wed, 26 Oct 2011 23:17:55 +0200,
Michoo <m...@v...pl> screamed:
>> ATSD ciekawe czy ktos jest na tyle lekkomyslny by zostawic wiecej niz
>> insert/update dla nie-sa.
> Update też jest niebezpieczny jeżeli w ogóle dopuszczasz możliwość, że
> małpa na stanowisku programisty może popełnić kod podatny na SQL-injection.
>
> $var=' or true;--
> update ... where column1='$var' and column2...;
>
Toteż w dobrze zaprojektowanych językach robi się to via:
db.execute('UPDATE ... WHERE column1 = :1 AND column2 = :2',
('cokolwiek', 'cokolwiek'))
--
[ Artur M. Piwko : Pipen : AMP29-RIPE : RLU:100918 : From == Trap! : SIG:228B ]
[ 13:59:08 user up 12974 days, 1:54, 1 user, load average: 0.75, 0.89, 0.90 ]
Hi! I'm a shareware signature! Send $5 if you use me!