pl: langer Query-String

Beitrag lesen

Tach!

Und das ist das nächste Problem: Ein SQL Statement über HTTP zu schleifen ist geradezu idiotisch. Tut mir leid für diesen Fachbegriff aber besser kann man das nicht ausdrücken.

Es handelte sich dabei um einen augenscheinlichen Angriff, keine reguläre Verwendung.

Genau!

Geplant war wohl nur das en zu übertragen. Und solche Parameter zwischen Client und Server zu transportieren ist alles andere als ungewöhnlich.

Ja sicher doch und genau das sollte und kann man prüfen und wie das geht hab ich doch beschrieben: Über eine Parameterkontrollstruktur.

Auch wenn das jetzt nicht ein Fachbegriff sein sollte der 100%ig auf irgendwelche IT-Doktorarbeiten passen muss, ist es doch im Kontext klar worum es geht.

Und das heißt eben daß ein per HTTP eingereichtes Statement schon aus der Kontrollstruktur herausfallen muss und gar nicht erst am DB-Server ankommen darf. Vielmehr muss das Statement auf dem Server liegen und wird allenfalls mit Platzhaltern gefüttert die diesem Kontext entsprechend geprüft und behandelt wurden.

MfG

0 97

langer Query-String

Linuchs
  • sonstiges
  1. 0
    Regina Schaukrug
    1. 0
      Linuchs
      1. 0
        Regina Schaukrug
        • datenbank
        • php
        • sicherheit
      2. 0
        pl
        1. 2
          dedlfix
          1. 0
            Gunnar Bittersmann
            1. 0
              dedlfix
              1. 0
                Gunnar Bittersmann
                1. 0
                  dedlfix
                  1. 0
                    Gunnar Bittersmann
                    1. 0
                      dedlfix
                      1. 0
                        Gunnar Bittersmann
                        1. 0
                          dedlfix
                          1. 0
                            Gunnar Bittersmann
                        2. 0
                          Rolf B
                2. 2
                  Matthias Apsel
                  1. 0
                    Gunnar Bittersmann
                  2. 0
                    Gunnar Bittersmann
                    1. 0
                      Matthias Apsel
                      • menschelei
                      1. -1
                        Gunnar Bittersmann
                        1. 0
                          Gunnar Bittersmann
                          1. 0
                            Matthias Apsel
                          2. 0
                            Tabellenkalk
                        2. 0
                          Matthias Apsel
                          1. 0
                            MudGuard
                            1. 0
                              Gunnar Bittersmann
                  3. 0

                    Internationalisierung != Sprachversionierung

                    beatovich
                    1. 0
                      dedlfix
                      1. 0
                        beatovich
                      2. 0
                        Gunnar Bittersmann
                        1. 0
                          beatovich
                        2. 0
                          dedlfix
                          1. 0
                            beatovich
                            1. 0
                              Gunnar Bittersmann
                              1. 0
                                beatovich
                                1. 0
                                  Gunnar Bittersmann
                    2. 0
                      Gunnar Bittersmann
                      1. 0
                        beatovich
                        1. 0
                          Gunnar Bittersmann
                      2. 0
                        dedlfix
                        1. 0
                          Gunnar Bittersmann
                          1. 0
                            dedlfix
                            1. 0
                              Gunnar Bittersmann
                      3. 0
                        MudGuard
                        1. 0
                          Gunnar Bittersmann
                        2. 0
                          beatovich
                      4. 0
                        Rolf B
          2. 0
            pl
            1. 0
              dedlfix
              1. 0
                pl
                1. 0
                  dedlfix
                  1. 0
                    pl
                    1. 0
                      dedlfix
                      1. 0
                        pl
          3. 0
            pl
          4. 0
            Regina Schaukrug
            1. 0
              dedlfix
              1. 0

                fail2ban-config

                Regina Schaukrug
          5. -1
            Linuchs
            1. 0
              Matthias Apsel
              1. 0
                Rolf B
                1. 0
                  Matthias Apsel
            2. 0
              dedlfix
            3. 0
              Gunnar Bittersmann
              1. 2
                dedlfix
                1. 0
                  Gunnar Bittersmann
                  1. 0
                    Matthias Apsel
                  2. 2
                    dedlfix
                    1. 0
                      Gunnar Bittersmann
                      1. 0
                        Matthias Apsel
                      2. 1
                        dedlfix
                        1. 0
                          Gunnar Bittersmann
            4. 0
              pl
    2. 0
      Regina Schaukrug
  2. 0

    (Decoder)

    Regina Schaukrug
    • menschelei
    • sicherheit
    • webserver
  3. 0
    pl
  4. 0

    Getestet...

    Regina Schaukrug
    • datenbank
    • sicherheit
    1. 0
      dedlfix
      1. 0
        Regina Schaukrug
    2. 0
      Linuchs
      1. 0

        Fehlermeldung

        Regina Schaukrug
        1. 0
          Linuchs
      2. 0
        Regina Schaukrug
        • datenbank
        • php
        1. 0
          dedlfix
          1. 0
            Regina Schaukrug
            • datenbank
            1. 0
              Matthias Apsel
              • sonstiges
              1. 1
                Regina Schaukrug
                1. 0
                  Matthias Apsel
                2. 0
                  Tabellenkalk
                  1. 0
                    dedlfix
        2. 0
          Linuchs
          1. 0
            dedlfix
            1. 0
              Regina Schaukrug
          2. 0
            Regina Schaukrug
      3. 0
        Rolf B
  5. 0
    pl