SQL Injection

SQL Injection : размер 500x375, 53.48 kb

Уже сравнительно давно появились технические средства, которые позволяют определить скорость автомобиля и распознать его скорость (не автомобилист, не знаю, как они у вас называются). Соответственно, они должны использовать базы данных. А где есть базы данных, там можно попытаться атаковать их с помощью SQL Injection, например! Крупнее
 в фейсбук
 в твиттер
вы смотрите все комментарии
Мне кажется, что лазерный диск с вирусом, подвешенный на ветровое стекло, хакает систему не менее эффективно.
Yosha: или батюшка с кадилом на крыше вместо маячка
Yosha: или батюшка с кадилом на крыше вместо маячка
Но как хороша идея!
alkeeper: надо было вопрос "Drop Database Master?" Грызлову задать.. зрачки бы его потухли, из ушей пошел бы дым..
dsfox: Дым бы быстро потушили водой из фильтра Петрика.
alkeeper: надо там сделать INSERT, и хоп, некст морнинг ты уже подполковник ГИБДД.
Конец 20–го века, выходит релиз OS/2 Wrap — первая Ос, в которой біла претензия на голосовой интерфейс. В єто время ходила такая шутка:
Сидят люди в офисе, работают. у всех стоит полуось (OS/2 в смысле). Каждый что–то бубнит в микрофон.
Заходит тип в этот большой опен–спейс, хлопает дверью и кричит на весь зал: Shut down! Yes! Yes!
rp: строго говоря, это был Wrap 4 (Мерлин).
Забавен еще один момент — с 1996 г. (релиз мерлина) не заметно, чтобы были какие–то подвижки в голосовом управлении–распазновании. Все движемся в сторону Aero, прозрачностей и т.д.
Такое уже пытался реализовать один предприниматель, не помню где. Он себе зарегистрировал ООО или ЧП с названием ООО "Чего–то там"'; UPDATE taxes SET tax=0 WHERE firstname="Иванов"
дословно не помню, но суть та же
Patricy: вот я тоже пытался найти эту новость. В Норвегии вроде дело было и спустя года 2–3 он уже срок матал.
картинка с Польши. концепт, не более.
usertm: Естественно. Никто терминалу грант на дроп не даст.
grungegurunge: что значит "никто". Еще не перевелись плохие программисты. Нигде.
К сожалению (?), на наших системах не пройдёт by design — там распознавание проходит по полям номера, никакой дополнительный текст не попадает просто на само анализируемое изображение. Но сама идея, конечно, замечательная.

Предполагаю, что в ближайшем будущем какая–нибудь прогрессивная молодая пара назовёт своего малыша A'Drop Database Master. Почему нет?
NikVic: image
это уже классика.
NikVic: Прогрессивная ли?
Поясните для негика: что означает команда "drop database 'whatever'"?
maceo: убить базу
snegogo: на самом деле, автолюбитель вряд–ли знает название БД, которую следует удалять, поэтому, для начала, следует выяснить название текущей БД (SELECT DATABASE(); ) которую надо поместить на еще одной машине. Затем как–то считать вывод системы, записать его в переменную, а затем уже делать дестрой, передавая значение переменной в эту команду )
snegogo: то есть надо бегущую строку вместо номера, да?

)
trimich: Просто всегда ездить втроём…))…
maceo: пишем комментарий на dirty: "LOLO'; DROP DATABASE USERS". Если разработчики были лохи, то сайта dirty больше нет. Например.
MarvinHeemeyer: путаете понятия DATABASE и TABLE
snegogo: это для наглядности.
maceo: Удалить базу данных с соответствующим именем.
"… и криминальные новости: по данным компьютера управления по исправлению наказаний, хакер, который позавчера был осуждён за взлом банковских баз данных на 20 лет тюрьмы, сегодня выходит на свободу, добросовестно отсидев весь срок…"
Удалите заголовок. Ну прямо сначала объяснение анекдота, а потом анекдот!
Но идея — отличная. Команда кривая, не сработает. Но идея…
Надо подумать, где еще такое можно использовать (ну там штрих–коды, индексы на конвертах при автоматическом считывании и прочее)
Я один раз сделал на тестовом биллинге одного из операторов большой тройки:
drop table dual;
Ругались, но выигранное пиво отдали.
DELETE надо пользовать, а не DROP — менее заметно пройти может.
vlivyur: DROP быстрее.
alkeeper: DROP заметит сразу же первый же пользователь системы, после чего базу восстановят из резервной копии и не факт, что нарушения не будут восстановлены. Зато DELETE с условиями может скрыть нарушение.
police–hack хороший, а ссылка — не очень
есть работающая?
fuckmeimfamous: Упс, извиняюсь. Вот правильная ссылка.
Убить базу — убить систему
Kapis: Убить