<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	>
<channel>
	<title>Comments on: UPDATE: SQL Injection? - NEM</title>
	<atom:link href="http://soci.hu/blog/index.php/2007/10/27/sql-injection/feed/" rel="self" type="application/rss+xml" />
	<link>http://soci.hu/blog/index.php/2007/10/27/sql-injection/</link>
	<description>Az ember kivételével minden állat tudja, hogy a legfontosabb dolgunk az életben: élvezni azt.</description>
	<pubDate>Fri, 18 May 2012 12:19:58 +0000</pubDate>
	<generator>http://wordpress.org/?v=2.6</generator>
		<item>
		<title>By: Soczó Zsolt</title>
		<link>http://soci.hu/blog/index.php/2007/10/27/sql-injection/#comment-53746</link>
		<dc:creator>Soczó Zsolt</dc:creator>
		<pubDate>Mon, 29 Oct 2007 08:40:54 +0000</pubDate>
		<guid isPermaLink="false">http://soci.hu/blog/index.php/2007/10/27/sql-injection/#comment-53746</guid>
		<description>Kaz: barom voltam, lsd update.</description>
		<content:encoded><![CDATA[<p>Kaz: barom voltam, lsd update.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: kaz</title>
		<link>http://soci.hu/blog/index.php/2007/10/27/sql-injection/#comment-53745</link>
		<dc:creator>kaz</dc:creator>
		<pubDate>Mon, 29 Oct 2007 08:18:16 +0000</pubDate>
		<guid isPermaLink="false">http://soci.hu/blog/index.php/2007/10/27/sql-injection/#comment-53745</guid>
		<description>Másrészt kicsit furcsa, hogy ilyen részletes infót kiadnak egy hibáról. Ez az infó csak a fejlesztőnek, meg a crackernek hasznos, egy átlag felhasználónak bőven elég információt ad pl: az indexes hiba ablak is ( http://index.hu/kaz ).</description>
		<content:encoded><![CDATA[<p>Másrészt kicsit furcsa, hogy ilyen részletes infót kiadnak egy hibáról. Ez az infó csak a fejlesztőnek, meg a crackernek hasznos, egy átlag felhasználónak bőven elég információt ad pl: az indexes hiba ablak is ( <a href="http://index.hu/kaz" rel="nofollow">http://index.hu/kaz</a> ).</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: kaz</title>
		<link>http://soci.hu/blog/index.php/2007/10/27/sql-injection/#comment-53744</link>
		<dc:creator>kaz</dc:creator>
		<pubDate>Mon, 29 Oct 2007 08:12:32 +0000</pubDate>
		<guid isPermaLink="false">http://soci.hu/blog/index.php/2007/10/27/sql-injection/#comment-53744</guid>
		<description>Ezt nem teljesen értem. Ha paraméteres sql-ed van, ahol string típusú a paraméter, akkor a framework nem intézi el a string escape-elését (jobb szót nem tudok rá, bocs)? Azaz ha jól tudom, akkor így sem tudsz sql code injectiont csinálni, csak akkor, ha kézzel rakod össze az sqlt, vagy rosszul tudom?
Másrészt abban igazad van, hogy ahol így van a site felépítve, ott még akár ez utóbbi eset is előfordulhat. Ezért is célszerű, hogyha megfelelő rétegeid vannak és a megfelelő helyeken(!) validálsz.</description>
		<content:encoded><![CDATA[<p>Ezt nem teljesen értem. Ha paraméteres sql-ed van, ahol string típusú a paraméter, akkor a framework nem intézi el a string escape-elését (jobb szót nem tudok rá, bocs)? Azaz ha jól tudom, akkor így sem tudsz sql code injectiont csinálni, csak akkor, ha kézzel rakod össze az sqlt, vagy rosszul tudom?<br />
Másrészt abban igazad van, hogy ahol így van a site felépítve, ott még akár ez utóbbi eset is előfordulhat. Ezért is célszerű, hogyha megfelelő rétegeid vannak és a megfelelő helyeken(!) validálsz.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Soczó Zsolt</title>
		<link>http://soci.hu/blog/index.php/2007/10/27/sql-injection/#comment-53743</link>
		<dc:creator>Soczó Zsolt</dc:creator>
		<pubDate>Mon, 29 Oct 2007 07:39:45 +0000</pubDate>
		<guid isPermaLink="false">http://soci.hu/blog/index.php/2007/10/27/sql-injection/#comment-53743</guid>
		<description>Integeren keresztül én se tudok injektálni, de ha ez az oldal így van megírva, az ilyen siteokon érdemes próbálkozni a többivel is, előbb-utóbb találsz olyat, ami stringet vár paramáterül, és akkor nyertél.</description>
		<content:encoded><![CDATA[<p>Integeren keresztül én se tudok injektálni, de ha ez az oldal így van megírva, az ilyen siteokon érdemes próbálkozni a többivel is, előbb-utóbb találsz olyat, ami stringet vár paramáterül, és akkor nyertél.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: kaz</title>
		<link>http://soci.hu/blog/index.php/2007/10/27/sql-injection/#comment-53719</link>
		<dc:creator>kaz</dc:creator>
		<pubDate>Mon, 29 Oct 2007 05:43:57 +0000</pubDate>
		<guid isPermaLink="false">http://soci.hu/blog/index.php/2007/10/27/sql-injection/#comment-53719</guid>
		<description>Szia!
Nem szép (sőt baromi ronda, pl. megjelenítési rétegben minden), meg nem is jó a megoldás (using, like, ...), de én itt nem látok lehetőséget sql code injection-ra. Elárulnád, hogy hol a lehetőség?
Attila</description>
		<content:encoded><![CDATA[<p>Szia!<br />
Nem szép (sőt baromi ronda, pl. megjelenítési rétegben minden), meg nem is jó a megoldás (using, like, &#8230;), de én itt nem látok lehetőséget sql code injection-ra. Elárulnád, hogy hol a lehetőség?<br />
Attila</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: gerleim</title>
		<link>http://soci.hu/blog/index.php/2007/10/27/sql-injection/#comment-53388</link>
		<dc:creator>gerleim</dc:creator>
		<pubDate>Sat, 27 Oct 2007 13:43:00 +0000</pubDate>
		<guid isPermaLink="false">http://soci.hu/blog/index.php/2007/10/27/sql-injection/#comment-53388</guid>
		<description>Ha jól látom az oldalon, aki fejlesztette, oktatja is.
Amúgy meg biztos megpályáztatták, és ez volt a legolcsóbb... (A feladatot pedig mindenki teljesítette: "... Az oldalon beírt paraméterek alapján a rendszer keresést hajt végre.  A kategórián belül a látoagatásokat számolja...")</description>
		<content:encoded><![CDATA[<p>Ha jól látom az oldalon, aki fejlesztette, oktatja is.<br />
Amúgy meg biztos megpályáztatták, és ez volt a legolcsóbb&#8230; (A feladatot pedig mindenki teljesítette: &#8220;&#8230; Az oldalon beírt paraméterek alapján a rendszer keresést hajt végre.  A kategórián belül a látoagatásokat számolja&#8230;&#8221;)</p>
]]></content:encoded>
	</item>
</channel>
</rss>

