SQL рдЗрдВрдЬреЗрдХреНрд╢рди рдФрд░ XSS рдХреЗ рдЦрд┐рд▓рд╛рдл рд╕реБрд░рдХреНрд╖рд╛ рдХрд╛ рдмрд╣реБрдд рджрд┐рд▓рдЪрд╕реНрдк рд╡рд┐рдХрд▓реНрдк

рдПрдХ рдмрд╣реБрдд рд╕рдореНрдорд╛рдирд┐рдд рд╢реНрд░реА рджрд╛рди рдХрдорд┐рдВрд╕рдХреА (рдбреИрди рдХрд╛рдорд┐рдВрд╕рдХреА - рдбреАрдПрдирдПрд╕ рдореЗрдВ рдПрдХ рдореМрд▓рд┐рдХ рднреЗрджреНрдпрддрд╛ рдХреА рдЦреЛрдЬ рдХреЗ рд▓рд┐рдП рдЬрд╛рдиреЗ рдЬрд╛рддреЗ рд╣реИрдВ) рдиреЗ рдПрд╕рдХреНрдпреВрдПрд▓ рдЗрдВрдЬреЗрдХреНрд╢рди рдФрд░ рдПрдХреНрд╕рдПрд╕рдПрд╕ рд╕реЗ рдмрдЪрд╛рд╡ рдХреЗ рд▓рд┐рдП рдПрдХ рдмрд╣реБрдд рд╣реА рд░реЛрдЪрдХ рд╕рд╛рд░реНрд╡рднреМрдорд┐рдХ рддрдХрдиреАрдХ рдХрд╛ рдкреНрд░рд╕реНрддрд╛рд╡ рд░рдЦрд╛ред



рд╡рд┐рдзрд┐ рдмрд╣реБрдд рд╕рд░рд▓ рд╣реИ рдФрд░ рдЙрд╕ рд╢рд╛рдирджрд╛рд░ рд╕реЗред



рддрдХрдиреАрдХ рдХрд╛ рд╕рд╛рд░ рдПрд╕рдХреНрдпреВрдПрд▓ рдкреНрд░рд╢реНрдиреЛрдВ рдореЗрдВ рдмреЗрд╕ 64 рдкреНрд░рддрд┐рдирд┐рдзрд┐рддреНрд╡ рдореЗрдВ рд╕рднреА рдбреЗрдЯрд╛ рдХреЛ рд╕реНрдерд╛рдирд╛рдкрдиреНрди рдХрд░рдирд╛ рд╣реИ рдФрд░ рдЗрд╕ рддрд░рд╣ рдпрд╣ рдПрд╕рдХреНрдпреВрдПрд▓ рдХреНрд╡реЗрд░реА (рдкреНрд▓реЗрд╕рд╣реЛрд▓реНрдбрд░, рдЖрджрд┐) рдореЗрдВ рдЙрдкрдпреЛрдЧ рдХрд┐рдП рдЧрдП рдбреЗрдЯрд╛ рдХреЗ рдХрд┐рд╕реА рднреА рдкрд╛рд░реНрд╕рд░ / рд╡рд┐рд╢реНрд▓реЗрд╖рдХ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдиреЗ рдХрд╛ рдХреЛрдИ рдорддрд▓рдм рдирд╣реАрдВ рд╣реИред



рдпрд╣ рд╕рдм рдореЛрдЯреЗ рддреМрд░ рдкрд░ рдПрдХ рдкрдВрдХреНрддрд┐ рджреНрд╡рд╛рд░рд╛ рд╡рд░реНрдгрд┐рдд рдХрд┐рдпрд╛ рдЬрд╛ рд╕рдХрддрд╛ рд╣реИ рдЬреИрд╕реЗ:

"рдЪрдпрди рдХрд░реЗрдВ * Mytable рд╕реЗ рдЬрд╣рд╛рдВ textfield = base64_decode ('Q29vbEhY2tlcnM =')"

рдЬрд╣рд╛рдБ base64_decode рдПрдХ рд╡рд┐рд╢реЗрд╖ рдбреЗрдЯрд╛рдмреЗрд╕ рджреНрд╡рд╛рд░рд╛ рдХрд╛рд░реНрдпрд╛рдиреНрд╡рд┐рдд base64 рдбрд┐рдХреЛрдбрд┐рдВрдЧ рдлрд╝рдВрдХреНрд╢рди рд╣реИред



рдмреЗрд╕ 64 рдореЗрдВ рдХреЛрдИ рд╡рд┐рд╢реЗрд╖ рд╡рд░реНрдг рдирд╣реАрдВ рд╣реИрдВ рдФрд░ рдЗрд╕рд▓рд┐рдП рдЗрд╕рдореЗрдВ рджрд░реНрдЬ рдХрд┐рдП рдЧрдП рдбреЗрдЯрд╛ рд╕реЗ рд╣рдорд╛рд░реЗ рдЕрдиреБрд░реЛрдз рдкрд░ рдХреЛрдИ рдЦрддрд░рд╛ рдирд╣реАрдВ рд╣реЛрдЧрд╛ред рдХрд┐рд╕реА рднреА рддрд░рд╣ рд╕реЗ рд╕реНрдХреНрд░реАрди рдХрд░рдиреЗ рдпрд╛ рдЗрдирдкреБрдЯ рдХреЛ рд╕рдВрд╢реЛрдзрд┐рдд рдХрд░рдиреЗ рдХреА рдХреЛрдИ рдЖрд╡рд╢реНрдпрдХрддрд╛ рдирд╣реАрдВ рд╣реИред рдпрд╣ рдмреЗрд╕ 64 рдореЗрдВ рдЙрдиреНрд╣реЗрдВ рдПрдирдХреЛрдб рдХрд░рдиреЗ рдФрд░ рдЕрдиреБрд░реЛрдз рдореЗрдВ рдкрд╛рд░рд┐рдд рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдкрд░реНрдпрд╛рдкреНрдд рд╣реИред



рддрдХрдиреАрдХ рдХреНрд▓рд╛рдЗрдВрдЯ рдкрдХреНрд╖ рдкрд░ рднреА рд▓рд╛рдЧреВ рд╣реЛрддреА рд╣реИ - рдпрджрд┐ рдЖрдкрдХреЛ рдбреЗрдЯрд╛ рдХреЛ рдЙрджреНрдзрд░рдг рдЪрд┐рд╣реНрдиреЛрдВ рдореЗрдВ рд░рдЦрдиреЗ рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рд╣реИ, рдЙрджрд╛рд╣рд░рдг рдХреЗ рд▓рд┐рдП, рдИрд╡реЗрдВрдЯ рд╣реИрдВрдбрд▓рд░ рдореЗрдВ рдпрд╛ js рдореЗрдВред рдореВрд▓ рдбреЗрдЯрд╛ рдкреНрд░рд╛рдкреНрдд рдХрд░рдиреЗ рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рд╣реЛрдиреЗ рдкрд░ рдмреЗрд╕ 64 рдбрд┐рдХреЛрдбрд┐рдВрдЧ рд╕реАрдзреЗ js рдореЗрдВ рдХреА рдЬрд╛ рд╕рдХрддреА рд╣реИред



рдореЗрд░реЗ рджреГрд╖реНрдЯрд┐рдХреЛрдг рд╕реЗ, рд╡рд┐рдзрд┐ рд╢рд╛рдирджрд╛рд░ рд╣реИред рджреЛ рдХрдорд┐рдпрд╛рдВ рд╣реИрдВ (рдореЗрд░реА рд░рд╛рдп рдореЗрдВ) - рдЗрд╕ рддрд░рд╣ рд╕реЗ рд╕рдВрдЧреНрд░рд╣рд┐рдд рдЪрд░ рдХреЗ рд▓рд┐рдП рдореЗрдореЛрд░реА рдореЗрдВ рд╡реГрджреНрдзрд┐ 30% (рдмреЗрд╕ -64 рдПрдиреНрдХреЛрдбрд┐рдВрдЧ рдХреА рдПрдХ рд╡рд┐рд╢реЗрд╖рддрд╛) рд╣реЛрдЧреА, рд╕рд╛рде рд╣реА рдЗрдирдкреБрдЯ рдорд╛рдкрджрдВрдбреЛрдВ рдХреЛ рдПрдиреНрдХреЛрдб рдХрд░рдиреЗ рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рдХреЗ рдХрд╛рд░рдг рд╕рд░реНрд╡рд░ рд▓реЛрдб рдореЗрдВ рд╡реГрджреНрдзрд┐ (рдореБрдЭреЗ рд▓рдЧрддрд╛ рд╣реИ рдХрд┐ рдЖрдк рдЗрд╕реЗ рдЙрдкреЗрдХреНрд╖рд┐рдд рдХрд░ рд╕рдХрддреЗ рд╣реИрдВ), рдФрд░ рд╕рд░реНрд╡рд░ рд▓реЛрдб рдбреАрдХреЛрдбрд┐рдВрдЧ рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рдХреЗ рдХрд╛рд░рдг рдбреАрдмреА (рд▓реЗрдХрд┐рди рдореБрдЭреЗ рд▓рдЧрддрд╛ рд╣реИ рдХрд┐ рдпрд╣ рдЙрдкреЗрдХреНрд╖рд┐рдд рдХрд╛рдо рдирд╣реАрдВ рдХрд░реЗрдЧрд╛)ред

рд╣рд╛рд▓рд╛рдВрдХрд┐, рд╕рдЯреАрдХ рд╣реЛрдиреЗ рдХреЗ рд▓рд┐рдП, рдкреНрд░рдпреЛрдЧреЛрдВ рдХреЛ рдХрд░рдирд╛ рдЖрд╡рд╢реНрдпрдХ рд╣реИ, рдпрд╛ рд╢рд╛рдпрдж рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛рдУрдВ рдХреЗ рдмреАрдЪ рдЬрд╛рдирдХрд╛рд░ рд▓реЛрдЧ рд╣реИрдВ рдЬреЛ рдЗрд╕ рдорд╛рдорд▓реЗ рдкрд░ рдЕрдкрдиреА рд░рд╛рдп рд╕рд╛рдЭрд╛ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рддреИрдпрд╛рд░ рд╣реИрдВ?



рд╕рдВрдмрдВрдзрд┐рдд рд▓рд┐рдВрдХ:

рджрд╛рди рдХрд┐рдореНрд╕реНрдХреА

рдмреЗрд╕ 64

рджрд╛рди Kaminsky рдЙрд╕рдХреА рд╡рд┐рдзрд┐ рдХреЗ рдмрд╛рд░реЗ рдореЗрдВ



All Articles