Novi SQL napad

Izvor: ITsvet.com, 01.Sep.2009, 18:50   (ažurirano 02.Apr.2020.)

Novi SQL napad

Jedan od najčudnijih arhitekturalnih elemenata HTML jeste mogućnost obezbeđivanja plutajućeg tekstualnog okvira korišćenjem elementa renderovanjem do nevidljivosti (ili toliko minijaturno tako da ne bude vidljivo) sa ciljem pokretanja JavaScript koda. Međutim, to je pravi okidač za katastrofu a pritiskanje tog okidača nekoliko desetina hiljada puta u toku dana predstavlja naročito opasan SQL injekcioni napad, a dokaz za to može biti proveren preko jednostavne Google pretrage. Ovaj problem je prvi put prijavljen još u februaru prošle godine od strane firme koja se bavi sigurnosnim rešenjima ScanSafe.

Nastavak na ITsvet.com...



Napomena: Ova vest je automatizovano (softverski) preuzeta sa sajta ITsvet.com. Nije preneta ručno, niti proverena od strane uredništva portala "Vesti.rs", već je preneta automatski, računajući na savesnost i dobru nameru sajta ITsvet.com. Ukoliko vest (članak) sadrži netačne navode, vređa nekog, ili krši nečija autorska prava - molimo Vas da nas o tome ODMAH obavestite obavestite kako bismo uklonili sporni sadržaj.