The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Уязвимость в mysqldump, позволяющая выполнить код при восста..., opennews (ok), 11-Мрт-17, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


41. "Уязвимость в mysqldump, позволяющая выполнить код при восста..."  –1 +/
Сообщение от Alex_Kemail (??), 11-Мрт-17, 19:03 
Как вариант перед импортом дампа вырезать из него строки, которые начинаются с system или \!
Ответить | Правка | К родителю #28 | Наверх | Cообщить модератору

46. "Уязвимость в mysqldump, позволяющая выполнить код при восста..."  +/
Сообщение от angra (ok), 11-Мрт-17, 21:29 
Ну вот какую глупость только не придумают, лишь бы не делать правильно. Ну выполни в клиенте такую строку:
select 1; \! id
Ответить | Правка | Наверх | Cообщить модератору

50. "Уязвимость в mysqldump, позволяющая выполнить код при восста..."  –1 +/
Сообщение от Аноним (-), 11-Мрт-17, 21:46 
Аутиста по решению важных вопросов видно из-далека.
Ответить | Правка | К родителю #41 | Наверх | Cообщить модератору

55. "Уязвимость в mysqldump, позволяющая выполнить код при восста..."  +/
Сообщение от Анон_ (?), 12-Мрт-17, 00:07 
> Как вариант перед импортом дампа вырезать из него строки, которые начинаются с
> system или \!

правильная обработка untrusted input заключается ровно в обратном - вырезать все строки, содержащие что-либо кроме create/insert в правильном sql-синтаксисе.

проблема в том, что сама строка create с переводами строки - в правильном sql-синтаксисе, и правильно работает, проблемы будут потом у того, кто этот дамп еще где-то попытается залить без двойного презерватива.

Ответить | Правка | К родителю #41 | Наверх | Cообщить модератору

58. "Уязвимость в mysqldump, позволяющая выполнить код при восста..."  +/
Сообщение от Сифилис (?), 12-Мрт-17, 01:49 
Двойной тоже рвется
Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру