Справочник функций

Ваш аккаунт

Войти через: 
Забыли пароль?
Регистрация
Информацию о новых материалах можно получать и без регистрации:

Почтовая рассылка

Подписчиков: -1
Последний выпуск: 19.06.2015

Взлом WOW серверов на основе MySQL(шутка или нет)

13K
19 ноября 2007 года
Heart1ess
84 / / 26.04.2007
НУ тема относится только к админам серверов =)
Вот в чём вопрос:
Как при помощи MySql запроса геймеры ломают сервер?
Я не имею ввиду себя имею ввиду как основана работа со SQL серверами.
Хочется подробненько разобраться в этой теме, дабы написать крутой античит. Задумка детская, но если реально взглянуть на вещи, то может и стоит... заняться таким делом...
245
19 ноября 2007 года
~ArchimeD~
1.4K / / 24.07.2006
как я полагаю, весь прикол в sql-injection.
что значит крутой античит? если че, 272, 273 УК РФ ещё никто не отменял. не считая, что элементарно забанить могут.

З.Ы. извини, что влез своим рылом в калашный ряд
Цитата:
НУ тема относится только к админам серверов =)


я не одмин :(

2
19 ноября 2007 года
squirL
5.6K / / 13.08.2003
SQL-иньекции. совершенно верно. т. е. особым образом сформированный SQL запрос, вызывающий исключение/ошибку во внутренностях SQL сервера.
241
19 ноября 2007 года
Sanila_san
1.6K / / 07.06.2005
Цитата: squirL
SQL-иньекции. совершенно верно. т. е. особым образом сформированный SQL запрос, вызывающий исключение/ошибку во внутренностях SQL сервера.

Лечится обычно форматирование входных строк с тем, чтобы их невозможно было использовать как запрос.

5
19 ноября 2007 года
hardcase
4.5K / / 09.08.2005
Или использованием хранимых процедур - железный способ.
241
19 ноября 2007 года
Sanila_san
1.6K / / 07.06.2005
Цитата: hardcase
Или использованием хранимых процедур - железный способ.


Кстати, это ещё способствует более чёткой абстракции уровня доступа к данным от уровня бизнес-логики, хоть и не всякий раз максимально удобно.

13K
19 ноября 2007 года
Heart1ess
84 / / 26.04.2007
Цитата: ~ArchimeD~
я не одмин :(


Я этой фразой хотел отсечь людей которые с этим никогда не сталкивались... если теоретически вы прекрасно знаете почему бы не написать... =)
Кто может посоветовать литературу по SQL-injection. Я понимаю что это, но как работает... :confused:

370
19 ноября 2007 года
koval
443 / / 29.08.2005
Цитата: Heart1ess
Я этой фразой хотел отсечь людей которые с этим никогда не сталкивались... если теоретически вы прекрасно знаете почему бы не написать... =)
Кто может посоветовать литературу по SQL-injection. Я понимаю что это, но как работает... :confused:



На хакере постоянно публикуют

sql-injection

53K
15 сентября 2009 года
xrumik
1 / / 15.09.2009
Получи 1000 золотых СОВЕРШЕННО БЕСПЛАТНО на любой сервер WoW в СНГ на сайте http://wowgold.ho.ua/
92
15 сентября 2009 года
Тень Пса
2.2K / / 19.10.2006
йээээ!!! я хочу 1000 золотых =)

плят... спамеры...
303
15 сентября 2009 года
makbeth
1.0K / / 25.11.2004
Ага. В разделе Delphi тож парочку засветилось :)
29K
15 сентября 2009 года
Ander Skirnir
109 / / 08.06.2009
Что самое смешное, переходя по ссылке предлагается посетить один из баннеров, и получить за это профит, введя внизу свои данные. Так вот: непонятно почему у меня появилось желание ввести туда что-нибудь, а там онклик на текстбоксе :)
7
15 сентября 2009 года
@pixo $oft
3.4K / / 20.09.2006
В таких случаях следует добираться до textbox'а(равно как и до других элементов) Tab'ом.Всегда так делаю,когда знаю,что на сайте таким способом реклама
Реклама на сайте | Обмен ссылками | Ссылки | Экспорт (RSS) | Контакты
Добавить статью | Добавить исходник | Добавить хостинг-провайдера | Добавить сайт в каталог