> Forums > CM News

S

SQL-Injection-Lücke in MySQL gestopft

Erstellt
Jun. '06
letzte Antwort
Noch keine
Antworten
Noch keine
Aufrufe
590
0
„Gefällt mir“
Abos
Noch keine
Fr., 02. Juni, 2006 um 14:41
#1

Die Entwickler von MySQL haben neue Versionen ihrer Datenbank veröffentlicht, in denen neben diversen Fehlern auch eine Schwachstelle beseitigt ist, über die SQL-Injection möglich war. Die Lücke steckt in der Funktion mysql_real_escape_string(), die bestimmte Zeichen einer Multibyte-Zeichenkette nicht richtig ausfiltert. Eigentlich soll gerade diese Funktion SQL-Injection über fehlerhafte Skripten mittels das Einfügen von Escape-Zeichen verhindern. Unter bestimmten Umständen ist dies aber dennoch möglich. Anwender, die die eine neue Version nicht installieren können, sollten laut Fehlerbericht die Datenbank im SQL-Mode NO_BACKSLASH_ESCAPES SQL betreiben.

Diese C&M News kannst Du hier lesen:
https://www.ress.at/-news02062006144159.html


> Forums > CM News

Du hast bereits für diesen Post abgestimmt...

;-)



Logo https://t.ress.at/qvZdP/


Ähnliche Themen:











Top