> Forums > CM News
S
SQL-Injection-Lücke in MySQL gestopft
Erstellt
Jun. '06
|
letzte Antwort
Noch keine
|
Antworten
Noch keine
|
Aufrufe
589 |
0
„Gefällt mir“ |
Abos
Noch keine |
Fr., 02. Juni, 2006 um 14:41
#1
Die Entwickler von MySQL haben neue Versionen ihrer Datenbank veröffentlicht, in denen neben diversen Fehlern auch eine Schwachstelle beseitigt ist, über die SQL-Injection möglich war. Die Lücke steckt in der Funktion mysql_real_escape_string(), die bestimmte Zeichen einer Multibyte-Zeichenkette nicht richtig ausfiltert. Eigentlich soll gerade diese Funktion SQL-Injection über fehlerhafte Skripten mittels das Einfügen von Escape-Zeichen verhindern. Unter bestimmten Umständen ist dies aber dennoch möglich. Anwender, die die eine neue Version nicht installieren können, sollten laut Fehlerbericht die Datenbank im SQL-Mode NO_BACKSLASH_ESCAPES SQL betreiben. https://www.ress.at/-news02062006144159.html |
|
Du hast bereits für diesen
Post abgestimmt...
;-)
https://t.ress.at/qvZdP/
Ähnliche Themen:
© by Ress Design Group, 2001 - 2025