Re: Casus: never trust user input
Geplaatst: ma 19 okt 2009, 21:35
Bij een echte hack denk ik toch meer aan mensen die zich toegang verschaffen tot andermans database en dergelijke. Bij dit verhaal heb ik meer het idee van een open deur, wellicht zo gelaten voor gratis publiciteit op een zeker punt :eusa_whistle:
Jezelf toegang verschaffen tot data uit de databank gebeurt ook via een open deur (vaak via mysql injection). In de meeste gevallen geraakt men zelf niet echt in de databank maar misbruikt men bepaalde inputzaken om data uit de databank te prutsen die normaal niet voor jou bestemd was. Op zich is dat allemaal niet zo moeilijk als de server weinig tot geen inputcontrole toepast.