Faʻataʻitaʻiga a le Tagata Amata i le SQL Tui ma le Koluse-Nofoaga Tusitusiga

OsofaʻigaOu te le o iai i se tulaga e tatau ai ona ou popole tele e uiga i le puipuiga, ae e masani ona ou faʻalogo i vaivaiga o loʻo tatou puipuia mai i tatou. E na ona ou fesili lava i le atamamai o le tusiata fale ma na ia fai mai, "Ioe, ua matou ufiufi.", Ona toe mama lea o le suʻega o le puipuiga.

Peitaʻi, e i ai ni puipuiga se lua 'hacks' poʻo ni vaivaiga e mafai ona e faitau ai tele i luga o upega i nei aso, SQL Injection ma Cross-Site Scripting. Sa ou nofouta uma ma sa ou faitauina ni nai 'techy' puletini ia latou luga, ae le o se moni polokalama, ou te masani ona faʻatali mo le saogalemu faʻafouga pe na o le mautinoa o le saʻo tagata na nofouta ma o le a ou alu.

O nei vaivaiga e lua o mea ia e tatau i tagata uma ona mataala iai, e oʻo lava i le maketi. Naʻo le lafoina o se faigofie 'upega tafaʻilagi luga o lau' 'upega tafaʻilagi e mafai moni ona matala lau polokalama e oʻo atu i ni mea leaga.

Brandon Wood na faia se galuega lelei tele o le tusi Taiala o le Amata i mataupu uma e lua e oʻo ia te oe po o aʻu e mafai ona malamalama ai:

  • tui SQL
  • Cross-Nofoaga Tusitusiga Paia

5 Faamatalaga

  1. 1

    Oka, faafetai mo le pou Doug. Ou te lagona le faʻaaloalo ... 🙂

    O le faʻafitauli e te faʻamatalaina o le le iloa lelei pe faʻafefea ona vaʻaia nei ituaiga o faʻafitauli o le faʻafitauli sili lea ou te vaʻaia. Afai ou te faʻaali atu i se tagata fai polokalame e le iloa se mea e uiga i le puipuiga o se fasi code ma fesili ia i latou pe saogalemu, o le mea moni o le a latou fai mai e saogalemu - latou te le iloa le mea o loʻo latou sailia!

    O le ki moni iinei o le aʻoaʻoina o matou tagata atiae i mea e suʻe, ma pe faʻafefea ona faʻaleleia. O le mafuaaga lena i tua atu o aʻu tusiga e lua.

  2. 2

    Atonu e le o le nofoaga sa'o ae sau e logo se mea matuia.

    PS: Ou te fia logoina e uiga i se tulaga lamatia tele i wordpress na mafai ona ou maua.O lona hack tele i le wordpress i ai se tulaga lamatia o le 7/10. Ou te le o faasalalauga ae e vaai i loʻu pou html-injection-ma-being -hacked.Fa'amolemole logo mai e uiga i lenei mea i isi bloggers.Sa ou talanoa ma Matt(WordPress) ile imeli e uiga i ai

  3. 3
  4. 4
  5. 5

    WordPress MySQL offline scanner?

    E i ai se meafaigaluega o loʻo avanoa e mafai ona suʻeina se
    tuusao WordPress MySQL laulau auina atu i fafo mai phpMyAdmin?

    E iai a matou WordPress MYSQL database e foliga mai e iai
    sa i ai se tui SQL.

O le'a sou manatu?

O lenei 'upega tafaʻilagi e faʻaaogaina le Akismet e faʻaitiitia le spam. Aoao pe faapefea ona faʻasoa lau faʻamatalaga faʻamatalaga.