Skip to content

Zeroplex 生活隨筆

軟體開發、伺服器和生活瑣事

小 縮小字型大小。 中 重設字型大小。 大 放大字型大小。

變形金剛

Posted on 2008 年 1 月 28 日2021 年 3 月 12 日 By 日落 在〈變形金剛〉中有 4 則留言

雖然我沒看過變形金剛,不過用積木和馬達組合出來,可以變形的機器人,也太強了吧!!!

Tags:分享

PHP avoid SQL Injection

Posted on 2008 年 1 月 28 日2021 年 3 月 12 日 By 日落 在〈PHP avoid SQL Injection〉中有 2 則留言

SQL Injection 是一個寫 PHP 時大家常常忘掉的問題,但是一忘掉就會讓駭客有機可乘。

用 PHP 做登入時,SQL 語法大概會長這樣:

   select * from member where ID = '$USER_ID' and password = '$PASSWORD'

其中錢字號的是 PHP 的變數。登入時使用者填「test」、密碼填「123」,則 SQL 語法會變成下面這樣:

   select * from member where ID = 'test' and password = '123'

不過萬一有人要惡作劇,使用者填「test」、密碼填「’ or ”=’」,則 SQL 語法就會變成下面這樣:

  select * from member where ID = 'test' and password = '' or ''=''

看出來了嗎?如果把顏色去掉,最後一個判斷式是「or ”=”」,而這個判斷永遠會成立,所以即使前面沒有密碼也有資料會被列出來。這是最簡單的 SQL Injection,如果駭客心狠手辣的話,還能夠將機密資料列出、修改資料,甚至直接將資料庫刪除,所以不小心不行。如果有興趣的話可以參考以下相關網頁:

資安論壇 :: 觀看文章 – SQL Injection之解決建議措施及相關資訊彙整
http://forum.icst.org.tw/phpBB2/viewtopic.php?t=4376

SQL Injection WhitePaper
http://www.spidynamics.com/whitepapers/WhitepaperSQLInjection.pdf

PHP 5 有提供 magic quote 會自動將單引號、雙引號加上反斜線,網路上也有寫好的程式可以使用,像是我之前寫的「PHP avoid SQL Injection 2」,但事實上這樣還是不夠的。

SQL 語法中,欄位的資料型態會有不同的語法,像說 SerialNumber = 123 和 UserName = ‘zero’,就有單引號的差別,如果 PHP 讀取欄位資料後沒有特別去注意資料型態,可能就會發生 SQL 語法中字串沒有使用引號的錯誤,丟出錯誤訊息一樣很危險。所以在開始使用變數時,最好做資料型態的轉換或是辨認,以免發生意想不到的狀況。

想要試試看自己的網頁有沒有上述的漏洞,可以使用 Parosproxy 這套漏洞檢測軟體做測試,他會再抓取所有可以使用的網頁連結以後,對每個網頁進行特定的檢測。

首先要先設定瀏覽器的 proxy 設定,讓瀏覽器透過 Paros 來上網,設定如下:

接下來把 Paros 啟動,然後讓瀏覽器瀏覽你準備要測試的網頁,這樣 Paros 就會抓到網頁位置,抓到以後就可以準備掃瞄。

在上面的清單中,選擇要掃瞄的網站以後,點選功能表的 Analyse -> Spider,抓取整個網站所有的超連結。

抓取後左下方應該會出現網站內的超連結列表,Paros 之後就針對這幾個連結進行漏洞測試。準備好開始測試後,點選 Analyse -> Scan 即可。

待掃瞄結束後,左下角 alert 頁籤中會顯示出你網站有漏洞的網頁,以及漏洞的類型,但是並不是有顯示就表示一定有漏洞,也不表示找不到漏洞就絕對安全,請自行判斷掃瞄結果。

掃瞄結束後,記得把瀏覽器的 proxy 設定改回來,不然 Paros 關掉以後就不能上網了。

Tags:PHP, 程式設計, 資訊安全

Find file names in Unix – locate

Posted on 2008 年 1 月 25 日2021 年 3 月 12 日 By 日落 在〈Find file names in Unix – locate〉中尚無留言

find 是當場讀取磁碟中的資料並列出符合查詢的內容。locate 則是從以建立的 db 中查詢,所以速度快很多。

不過 db 不是隨時都是新的,要更新時請下指令:/usr/libexec/locate.updatedb

Tags:FreeBSD, 作業系統

徹底的失敗

Posted on 2008 年 1 月 22 日2021 年 3 月 12 日 By 日落 在〈徹底的失敗〉中有 6 則留言

第一次重灌電腦這麼失敗。

資訊處的測試主機因為套件亂掉加上重新規劃需要修改磁碟分割,所以備份完資料以後重新安裝 FreeBSD,順便也把版本升級到 6.3。

第一次以為還原已簡單,所以將所有備份檔複製到 /etc 底下,重新開機以後就掛了。因為我忘記 FreeBSD 將所有硬碟分割表、網路設定等全部寫在裡面,既然磁碟分割都被改掉了當然完全不能開機。

第二次學乖了,只把 passwd、master.passwd 和 group 複製到 /etc 底下,不過使用者還是不能登入,因為使用者帳號還有用到其他檔案,後來問出用 vipw 可以解決。

好,帳號搞定,接下來就是要把環境復原。把 /home 的備份檔 bzip2 -d 才發現,壓縮檔竟然有損壞,網路傳輸會發生那十萬分之一的錯誤機率居然發生在我身上,真後悔當初沒有多花幾分鐘做 MD5 驗證,現在想哭也哭不出來了。

3G 的資料只剩下 650M,系統管理員做成這樣也差不多可以去跳樓了……

Tags:生活雜記

IE 6 將強制升級至 IE 7

Posted on 2008 年 1 月 22 日2021 年 3 月 12 日 By 日落 在〈IE 6 將強制升級至 IE 7〉中有 3 則留言

微軟將於 2/12 將以安全性理由 IE6 自動更新至 IE7,不想更新的人要自己設定。

微軟會將 IE7 列入 Windows Server Update Service 裡,使用自動更新時會自動下載 IE7 並安裝,若不想安裝的使用者必須手動設定。另外,這次 IE7 安裝將不需要 WGA 認證,任何 Windows XP 的使用者皆可安裝使用。

聽到這則消息我實在有點想打人,推出 IE7 結果沒有人用卻不自己反省產品是不是有缺陷,現在還要強迫別人使用。這種事情也只有自己為是的大公司才做得出來吧。

參考文章:Slashdot | Microsoft to Force IE7 Update on February 12th
http://slashdot.org/it/08/01/21/0652248.shtml

相關文章:當心! IE7要全面更新囉 – 黑暗執行緒
http://blog.darkthread.net/blogs/darkthreadtw/archive/2008/01/22/ie7-autoupdate-is-coming.aspx

Tags:新聞

文章分頁

上一頁 1 ... 238 239 240 ... 318 下一頁

其他

關於我  (About me)

  文章 RSS Feed

  留言 RSS Feed

Apache AWS Bash C/C++ Docker FreeBSD GCP Git Google Java JavaScript Laravel Linux Microsoft MSSQL MySQL Nginx PHP PHPUnit PostgreSQL Python Qt Ubuntu Unix Vim Web Windows WordPress XD 作業系統 分享 好站推薦 專題 攝影 新奇搞笑 新聞 旅遊 生活雜記 程式設計 網路架站 網頁設計 資訊學習 資訊安全 遊戲 音樂


創用 CC 授權條款
本著作係採用創用 CC 姓名標示-相同方式分享 4.0 國際 授權條款授權.