SQL injuction & UNICODE
Релиб
Форумы       Участники    Календарь    Кто он-лайн?
Добро пожаловать, гость ( Вход | Регистрация )
        



SQL injuction & UNICODE Expand / Collapse
Автор
Сообщение
19.03.2007 22:48
Forum Guru

Forum GuruForum GuruForum GuruForum GuruForum GuruForum GuruForum GuruForum Guru

участник
Last Login: 28.03.2008 21:25
Сообщ.: 50, Visits: 478
Всем здравствовать.
Похоже как если перегонять все параметры в UNICODE пользуя пару escape() - unescape() то втыкать дополнительную команду для SQL injection теряет всякий смысл. Т.к. все символы за исключением alfa-numeric и  @ * _ - + / .  представлены Юникодом.
Остаётся единственно hex - encode the query: @q = 0x73656c65637420404076657273696f6e, однако тут можно отслеживать signature --> 0x.
На MS SQL 2000  вроде как всё работает и даже без заметных задержек, конечно сама база как для теста мизерная.
Имею такой вопрос:
Кроме как увеличение веса БД и время исполнения какие ещё по вашему мнению могут быть засады?

Сообщ. #911676
20.03.2007 0:04
Forum Guru

Forum GuruForum GuruForum GuruForum GuruForum GuruForum GuruForum GuruForum Guru

участник
Last Login: 28.03.2008 21:25
Сообщ.: 50, Visits: 478
Тема закрыта. Sorry. Туплю не по-децки. Вопрос снят. Пациенту требуется 8 часов здорового сна.
Сообщ. #911677
« пред. тема | след. тема »


Эту тему читают Expand / Collapse
Посетители: 0 (0 гостей, 0 участников, 0 скрыт.участников)
Сейчас нет участников, просматривающих тему.
Модераторы: Alexey, boombastik, bazile, pl, Alexey Spirin

Время GMT +3:00, Сейчас 12:18