NVH’s Blog

October 5, 2006

2nd-SQL Injection

I. Lý thuyết (abstract)
Có nhiều kiểu tấn công vào mã nguồn của ứng dụng web như: cross-site scripting, SQL Injection để thực hiện một loạt các đoạn mã được nhúng vào trong mã nguồn của ứng dụng. Ví dụ như sửa một câu query SQL.

Tấn công thuộc loại “2nd-order code injection” nghĩa là: một xử lý bên trong có đoạn mã nguy hiểm tấn công vào ứng dụng web và không thực hiện ngay lập tức nhưng được lưu lại bởi chính ứng dụng thông qua cached, logged, lưu trong DB và sau đó được thực hiện thông qua một nạn nhân (victim).

Comments »

The URI to TrackBack this entry is: http://hungnv.blogsome.com/2006/10/05/2nd-sql-injection/trackback/

No comments yet.

RSS feed for comments on this post.

Leave a comment

Line and paragraph breaks automatic, e-mail address never displayed, HTML allowed: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <code> <em> <i> <strike> <strong>























Get free blog up and running in minutes with Blogsome
Theme designed by Hadley Wickham