The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Уязвимость в mysqldump, позволяющая выполнить код при восста..., opennews (ok), 11-Мрт-17, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


67. "Уязвимость в mysqldump, позволяющая выполнить код при восста..."  –2 +/
Сообщение от Ydro (?), 13-Мрт-17, 08:22 
Ну, всё, конец света, вырубайте комп. А прогнать дамп на поиск сочетания нежелательных ключевых слов не судьба?
Ответить | Правка | К родителю #62 | Наверх | Cообщить модератору

74. "Уязвимость в mysqldump, позволяющая выполнить код при восста..."  +2 +/
Сообщение от пох (?), 13-Мрт-17, 13:24 
> Ну, всё, конец света, вырубайте комп. А прогнать дамп на поиск сочетания
> нежелательных ключевых слов не судьба?

а в дампе - статья с опеннета, описывающая проблему.
(ну либо вовсе статья о разработке/администреже mysql)
Причем она начинается со второго гигабайта этого дампа.

Тебе нужен полноценный парсер sql-синтаксиса, старательно обходящий ескейпинги, нерегулярности и чудеса собственно mysqldump. Та еще жопа. Я до сих пор бережно храню regex, вырезающий из дампа (статичного и с точно известной начинкой) нужные поля, сам ниасилил.

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру