PHWinfo banniere

Titres
PORTAIL ANNUAIRE ARTICLES COMPARATEUR HÉBERGEURS DEVIS FORUMS RÉDUCTEUR D'URL
Précédent   PHWinfo > Forums Hébergement > Forum Serveur - Sécurité et techniques > alt.apache.configuration > SQL Injection
S'inscrire FAQ Membres Recherche Messages du jour Marquer les forums comme lus
alt.apache.configuration Apache web server configuration issues.

SQL Injection

Réponse
 
LinkBack Outils de la discussion
Vieux 04/02/2008, 18h57   #1
FDM+
Aucun Avatar
 
Messages: n/a
Hébergeur:
Par défaut SQL Injection

Hi folks,
my website seems to be the preferred target for Sql Injection.
http://mywebsite/index.php/Cariche-s...Fgosa%2Fyiw%2F

Is there a way to configure apache to redirect elsewhere this kind of
traffic? I mean redirecting the url while the visitor type an url like this
one (or above one):

http://mywebsite.tld/path/HTTP://SOMETHING-LIKETHIS

thus checking the double http:// and redirect this traffic to another site.

Thank you
F



  Réponse avec citation
Vieux 05/02/2008, 11h11   #2
Erwin Moller
Aucun Avatar
 
Messages: n/a
Hébergeur:
Par défaut Re: SQL Injection

FDM+ wrote:
> Hi folks,


Hi,

> my website seems to be the preferred target for Sql Injection.
> http://mywebsite/index.php/Cariche-s...Fgosa%2Fyiw%2F
>
> Is there a way to configure apache to redirect elsewhere this kind of
> traffic? I mean redirecting the url while the visitor type an url like this
> one (or above one):
>
> http://mywebsite.tld/path/HTTP://SOMETHING-LIKETHIS
>
> thus checking the double http:// and redirect this traffic to another site.
>


Yes, you can use a module for url rewriting (mod_rewrite):
http://httpd.apache.org/docs/1.3/mod/mod_rewrite.html

But that is fixing your problem in the wrong way.

But I must urge you to fix your application.
If SQL injection is possible, fix the scripts.
SQL injection vunerability means your receiving scripts are written by
an amateur, since it is easily countered.
If you are using a third party package (joomla?), get the latest
version. Maybe they fixed it.

Regards,
Erwin Moller

> Thank you
> F
>

  Réponse avec citation
Vieux 05/02/2008, 22h58   #3
FDM+
Aucun Avatar
 
Messages: n/a
Hébergeur:
Par défaut Re: SQL Injection

In spite all the fixes I don't want to have XSS attack.
Any example for url_rewriting applied at this case?

Thank you
Fab


  Réponse avec citation
Réponse


Outils de la discussion

Règles de messages
Vous ne pouvez pas créer de nouvelles discussions
Vous ne pouvez pas envoyer des réponses
Vous ne pouvez pas envoyer des pièces jointes
Vous ne pouvez pas modifier vos messages

Les balises BB sont activées : oui
Les smileys sont activés : oui
La balise [IMG] est activée : oui
Le code HTML peut être employé : non
Trackbacks are oui
Pingbacks are oui
Refbacks are oui


Fuseau horaire GMT +1. Il est actuellement 09h53.


Édité par : vBulletin® version 3.7.3
Copyright ©2000 - 2008, Jelsoft Enterprises Ltd.
Search Engine Friendly URLs by vBSEO 3.2.0 RC5 Tous droits réservés.
Version française #16 par l'association vBulletin francophone
PHWinfo est un site Éducation Sans Frontières ©2000-2008
Ad Management by RedTyger
©Tous droits réservés par les parties respectives
Page generated in 0,07251 seconds with 11 queries