<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Commenti a: Il web sotto attacco con SQL injection!</title>
	<atom:link href="http://www.bigthink.it/il-web-sotto-attacco-con-sql-injection/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.bigthink.it/il-web-sotto-attacco-con-sql-injection/</link>
	<description>Social Media Agency</description>
	<lastBuildDate>Tue, 07 Feb 2012 09:23:07 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
	<item>
		<title>Di: Ghido</title>
		<link>http://www.bigthink.it/il-web-sotto-attacco-con-sql-injection/comment-page-1/#comment-825</link>
		<dc:creator>Ghido</dc:creator>
		<pubDate>Thu, 09 Oct 2008 14:42:05 +0000</pubDate>
		<guid isPermaLink="false">http://www.bigthink.it/?p=42#comment-825</guid>
		<description>[Comment ID #824 Will Be Quoted Here]
No, Access non presenta questa vulnerabilità, perchè non permette di eseguire query consecutive in un colpo solo.</description>
		<content:encoded><![CDATA[<p>[Comment ID #824 Will Be Quoted Here]<br />
No, Access non presenta questa vulnerabilità, perchè non permette di eseguire query consecutive in un colpo solo.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Di: camalkan</title>
		<link>http://www.bigthink.it/il-web-sotto-attacco-con-sql-injection/comment-page-1/#comment-824</link>
		<dc:creator>camalkan</dc:creator>
		<pubDate>Thu, 09 Oct 2008 08:11:52 +0000</pubDate>
		<guid isPermaLink="false">http://www.bigthink.it/?p=42#comment-824</guid>
		<description>Salve,
vale anche per i DB in access ?? Ovvero, sono infettati anche questi ? e il codice da inserire ad inizio pagina ve bene ugualmente ??
Grazie</description>
		<content:encoded><![CDATA[<p>Salve,<br />
vale anche per i DB in access ?? Ovvero, sono infettati anche questi ? e il codice da inserire ad inizio pagina ve bene ugualmente ??<br />
Grazie</p>
]]></content:encoded>
	</item>
	<item>
		<title>Di: Ghido</title>
		<link>http://www.bigthink.it/il-web-sotto-attacco-con-sql-injection/comment-page-1/#comment-488</link>
		<dc:creator>Ghido</dc:creator>
		<pubDate>Sun, 20 Jul 2008 20:01:26 +0000</pubDate>
		<guid isPermaLink="false">http://www.bigthink.it/?p=42#comment-488</guid>
		<description>[Comment ID #487 Will Be Quoted Here]
Azz, questo non lo sapevo. Grazie per la precisazione.

Certo che ha fatto davvero una strage questo dannato bot!</description>
		<content:encoded><![CDATA[<p>[Comment ID #487 Will Be Quoted Here]<br />
Azz, questo non lo sapevo. Grazie per la precisazione.</p>
<p>Certo che ha fatto davvero una strage questo dannato bot!</p>
]]></content:encoded>
	</item>
	<item>
		<title>Di: fabio</title>
		<link>http://www.bigthink.it/il-web-sotto-attacco-con-sql-injection/comment-page-1/#comment-487</link>
		<dc:creator>fabio</dc:creator>
		<pubDate>Sun, 20 Jul 2008 19:55:06 +0000</pubDate>
		<guid isPermaLink="false">http://www.bigthink.it/?p=42#comment-487</guid>
		<description>Attenzione, ripulendo i campi rimane il problema dei testi tagliati. Il codice maligno taglia tutti i campi a 4000 caratteri, se avete campi tipo ntext il contenuto è compromesso, l&#039; unico modo per rimediare è prendere i backUp.</description>
		<content:encoded><![CDATA[<p>Attenzione, ripulendo i campi rimane il problema dei testi tagliati. Il codice maligno taglia tutti i campi a 4000 caratteri, se avete campi tipo ntext il contenuto è compromesso, l&#8217; unico modo per rimediare è prendere i backUp.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Di: Giovanni</title>
		<link>http://www.bigthink.it/il-web-sotto-attacco-con-sql-injection/comment-page-1/#comment-457</link>
		<dc:creator>Giovanni</dc:creator>
		<pubDate>Sat, 12 Jul 2008 10:47:51 +0000</pubDate>
		<guid isPermaLink="false">http://www.bigthink.it/?p=42#comment-457</guid>
		<description>Non funziona perchè viene fatto l&#039;update di VendorProducts che penso sia una tabella del db da dove è stato estratto la stored procedure. Al posto di VendorProducts deve essere messa la variabile @TableName, a me ha dato comunque un errore.
Comunque secondo me il modo migliore è riprendere il codice iniettato dal bot e modicare l&#039;update in modo che cancella la parte script ad esempio si può fare una replace(&#039;&#039;,&#039;&#039;)</description>
		<content:encoded><![CDATA[<p>Non funziona perchè viene fatto l&#8217;update di VendorProducts che penso sia una tabella del db da dove è stato estratto la stored procedure. Al posto di VendorProducts deve essere messa la variabile @TableName, a me ha dato comunque un errore.<br />
Comunque secondo me il modo migliore è riprendere il codice iniettato dal bot e modicare l&#8217;update in modo che cancella la parte script ad esempio si può fare una replace(&#8221;,&#8221;)</p>
]]></content:encoded>
	</item>
	<item>
		<title>Di: Ghido</title>
		<link>http://www.bigthink.it/il-web-sotto-attacco-con-sql-injection/comment-page-1/#comment-436</link>
		<dc:creator>Ghido</dc:creator>
		<pubDate>Thu, 10 Jul 2008 09:39:44 +0000</pubDate>
		<guid isPermaLink="false">http://www.bigthink.it/?p=42#comment-436</guid>
		<description>[Comment ID #435 Will Be Quoted Here]
Spero possano comunque tornare utili</description>
		<content:encoded><![CDATA[<p>[Comment ID #435 Will Be Quoted Here]<br />
Spero possano comunque tornare utili</p>
]]></content:encoded>
	</item>
	<item>
		<title>Di: P</title>
		<link>http://www.bigthink.it/il-web-sotto-attacco-con-sql-injection/comment-page-1/#comment-435</link>
		<dc:creator>P</dc:creator>
		<pubDate>Thu, 10 Jul 2008 09:31:17 +0000</pubDate>
		<guid isPermaLink="false">http://www.bigthink.it/?p=42#comment-435</guid>
		<description>Grazie per le informazioni!</description>
		<content:encoded><![CDATA[<p>Grazie per le informazioni!</p>
]]></content:encoded>
	</item>
	<item>
		<title>Di: Ghido</title>
		<link>http://www.bigthink.it/il-web-sotto-attacco-con-sql-injection/comment-page-1/#comment-377</link>
		<dc:creator>Ghido</dc:creator>
		<pubDate>Mon, 30 Jun 2008 12:09:10 +0000</pubDate>
		<guid isPermaLink="false">http://www.bigthink.it/?p=42#comment-377</guid>
		<description>[Comment ID #360 Will Be Quoted Here]
Effettivamente non l&#039;ho testato, è una stored procedure per il replace di stringhe che ho trovato online e presumevo funzionasse...

Il primo script in ASP invece l&#039;ho scritto io e funziona perfettamente ;)</description>
		<content:encoded><![CDATA[<p>[Comment ID #360 Will Be Quoted Here]<br />
Effettivamente non l&#8217;ho testato, è una stored procedure per il replace di stringhe che ho trovato online e presumevo funzionasse&#8230;</p>
<p>Il primo script in ASP invece l&#8217;ho scritto io e funziona perfettamente <img src='http://www.bigthink.it/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </p>
]]></content:encoded>
	</item>
	<item>
		<title>Di: DarioSantarelli.Blog(</title>
		<link>http://www.bigthink.it/il-web-sotto-attacco-con-sql-injection/comment-page-1/#comment-365</link>
		<dc:creator>DarioSantarelli.Blog(</dc:creator>
		<pubDate>Thu, 26 Jun 2008 11:26:40 +0000</pubDate>
		<guid isPermaLink="false">http://www.bigthink.it/?p=42#comment-365</guid>
		<description>&lt;strong&gt;Tools per combattere le SQL Injections...&lt;/strong&gt;

Tools per combattere le SQL Injections...</description>
		<content:encoded><![CDATA[<p><strong>Tools per combattere le SQL Injections&#8230;</strong></p>
<p>Tools per combattere le SQL Injections&#8230;</p>
]]></content:encoded>
	</item>
	<item>
		<title>Di: Franz</title>
		<link>http://www.bigthink.it/il-web-sotto-attacco-con-sql-injection/comment-page-1/#comment-360</link>
		<dc:creator>Franz</dc:creator>
		<pubDate>Wed, 25 Jun 2008 11:04:12 +0000</pubDate>
		<guid isPermaLink="false">http://www.bigthink.it/?p=42#comment-360</guid>
		<description>Non funziona nemmeno a me....

Ciao 
Franz</description>
		<content:encoded><![CDATA[<p>Non funziona nemmeno a me&#8230;.</p>
<p>Ciao<br />
Franz</p>
]]></content:encoded>
	</item>
</channel>
</rss>

