Back to top

Autore Topic: Joomla 1.5 blocco evitare infezioni sql  (Letto 712 volte)

Offline stepish

  • Esploratore
  • **
  • Post: 172
    • Mostra profilo
Joomla 1.5 blocco evitare infezioni sql
« il: 15 Ago 2011, 06:59:57 »
Buondì a tutti,
per evitare infezioni sql, (sql infection) basta levare tutti i form come form cerca, form mail ecc?????
C'è un plg-com-mod che li evita?
Grazie
Stefano

Offline 56francesco

  • Fuori controllo
  • *
  • Post: 29585
  • Sesso: Maschio
    • Mostra profilo
Re:Joomla 1.5 blocco evitare infezioni sql
« Risposta #1 il: 15 Ago 2011, 09:24:09 »
ovviamente no,  sarebbe troppo facile..
sfruttano degli "errori" del codice che si verificano in determinate circostanze molto particolari, ad esempio che so?
se ci sta la estensione tale combinata con la  tale altra nelle versioni xx.yy, richiamando la pagina della modifica utente e azzeccando l'ID dell'utente superadmin nei server con tale settaggio della lamp può accadere che diventi possibile una operazione di sql injection   
questo in linea generale, poi ci sono le vie classiche, ad esempio sono decine di anni che si vocifera in giro che i contatori esterni sono porte aperte a qualsiasi cosa ma si continuano ad utilizzare lo stesso come se niente fosse..


(uso XP perchè win98 non si installa) 
PS: non sono un dipendente dello sbonzor quindi è necessario un "per favore" alla richiesta e un "grazie" alla risposta, sempre! PPS: non scrivo mai per primo in MP, in caso contrario chiedimi una conferma, Grazie.

 



Web Design Bolzano Kreatif