|
MySQL.com взломали через SQL injection
dl // 28.03.11 16:43
Румынские взломщики взяли на себя ответственность за случившийся в эти выходные взлом mysql.com, который был проделан с помощью простейшего sql injection. [Не забывайте при копировании материала указывать полный адрес источника: //bugtraq.ru/rsn/archive/2011/03/09.html] Утащили имена пользователей и хэши паролей, которые немедленно выложили в открытый доступ (а самые простые сразу подобрали). Кроме того, с января известо еще и про XSS-уязвимость на сайте.
Комментарии:
 |
Сапожник, как всегда, без сапог... 30.03.11 20:19
Автор: Fighter <Vladimir> Статус: Elderman
|
|
|
 |
Это нормально... те, кто создают rdbms, не всегда умеют создавать сайты. 29.03.11 13:58
Автор: Den <Денис Т.> Статус: The Elderman
|
|
|
 |  |
не думаю, что это нормально. XSS упустили - принимаю, но sql-inj - имхо, нелепо. Интересно, как бы ты посмотрел, например, на код Ричи с ошибкой в использовании printf 30.03.11 02:13
Автор: kstati <Евгений Борисов> Статус: Elderman
|
|
|
 |  |  |
не знаю. не знаком с этим кодом. 30.03.11 17:27
Автор: Den <Денис Т.> Статус: The Elderman
|
|
|
| | <добавить комментарий> |
|
 |