Поиск  Пользователи  Правила 
Закрыть
Логин:
Пароль:
Забыли свой пароль?
Войти
 
Страницы: 1
RSS
Обнаружение SQL инъекций в ORACLE, часть первая
 
Обсуждение статьи Обнаружение SQL инъекций в ORACLE, часть первая
 
Хорошо написано, даже чайникам в DBA (типа меня :-)) достаточно понятно :-). Tnx!
 
Уважаемые!
Та глупость, которая здесь описана, применима только к Dуnamic Sql, который практически не применяется на практике. Oracle - это не PHP+MySQL, он работает по-другому и никто никогда не пользуется механизмами, которые описаны в этой и двух предыдущих статьях!

Стыдно! Статья написана для глупого поднятия рейтинга, а не для реальной помощи. ("а мы и про оракл знаем, вот какие мы крутые").

Если цель - аудитория людей, которые вчера занялись базами данных, то цель достигнута. А реальной пользы от этой статьи - ноль.
 
Цитата
Dmitriy пишет:
Уважаемые!
Та глупость, которая здесь описана, применима только к Dуnamic Sql, который практически не применяется на практике.
Ты уверен? По мойму в основном и используются динамические запросы.
Цитата
Dmitriy пишет:
Стыдно! Статья написана для глупого поднятия рейтинга, а не для реальной помощи. ("а мы и про оракл знаем, вот какие мы крутые").
Конкректней, что тебя не устраивает.

Цитата
Dmitriy пишет:
Если цель - аудитория людей, которые вчера занялись базами данных, то цель достигнута. А реальной пользы от этой статьи - ноль.

Цель описана в начале статьи. Если ты с ней не согласен, приведи контр примеры, а не бросайся пустыми словами. "для начинающих" эта статья никак не тянет.
Хочешь быть мудрым? Не желай всего, что видишь; не верь всему, что слышишь; не говори всего, что знаешь; не делай всего, что умеешь, а только то, что полезно.
 
Цитата
Dmitriy пишет:
Уважаемые!
Та глупость, которая здесь описана, применима только к Dуnamic Sql, который практически не применяется на практике. Oracle - это не PHP+MySQL, он работает по-другому и никто никогда не пользуется механизмами, которые описаны в этой и двух предыдущих статьях!

Стыдно! Статья написана для глупого поднятия рейтинга, а не для реальной помощи. ("а мы и про оракл знаем, вот какие мы крутые").

Если цель - аудитория людей, которые вчера занялись базами данных, то цель достигнута. А реальной пользы от этой статьи - ноль.
Сам наверное нифига не понял вот и бросаешься. Статья написана профессионально. Я более 5 лет администрирую Oracle  и много полезного почерпнул из этой статьи. Спасибо!
 
ну кто же ТАК составляет запросы ?
Использование связываемых переменных (что обычно и делается хотя бы для повышения быстродействия) сводит "угрозу" на нет
ИМХО, разумеется
 
Цитата
sts пишет:
ну кто же ТАК составляет запросы ?
Использование связываемых переменных (что обычно и делается хотя бы для повышения быстродействия) сводит "угрозу" на нет
ИМХО, разумеется
К сожалению идеальных программистов не бывает. Да и контроль всегда должен быть, даже если ты уверен, что все сделано правильно.
Хочешь быть мудрым? Не желай всего, что видишь; не верь всему, что слышишь; не говори всего, что знаешь; не делай всего, что умеешь, а только то, что полезно.
 
Цитата
Pig killer пишет:
Цитата
Dmitriy пишет:
Уважаемые!
Та глупость, которая здесь описана, применима только к Dуnamic Sql, который практически не применяется на практике.
Ты уверен? По мойму в основном и используются динамические запросы.

Так может говорить только человек, который не писал под Oracle профессионально.
Динамические запросы испольуются только теми, кто пересаживается с MySQL+PHP и не тянет на специалиста.
Практически все (99%) задачи можно решить при помощи static sql, который развит значительно лучше.

Цитата
Pig killer пишет:
Цитата
Dmitriy пишет:
Стыдно! Статья написана для глупого поднятия рейтинга, а не для реальной помощи. ("а мы и про оракл знаем, вот какие мы крутые").
Конкректней, что тебя не устраивает.

Не устраивает то, что статья глупо перепечатана с буржуйского сайта без понимания ее бесполезности.

Цитата
Pig killer пишет:
Цитата
Dmitriy пишет:
Если цель - аудитория людей, которые вчера занялись базами данных, то цель достигнута. А реальной пользы от этой статьи - ноль.

Цель описана в начале статьи. Если ты с ней не согласен, приведи контр примеры, а не бросайся пустыми словами. "для начинающих" эта статья никак не тянет.

Для "специалистов" эта статья тоже не тянет.
Что негативно сказывается на общем впечатлении от сайта.
 
Беглый просмотр других обсуждений показал, что в основном пишут одни и те же люди, и фразы пишутся:
"Спасибо за статью. Она мне очень помогла!"

А в случае критики, приходят письма подобные этим:
"Мне кажется, что здесь все правильно. Я думаю, что критика не уместна."

Какая гадось, когда создается видимость общего форума, а на самом деле организаторы сайта пишут себе хвалебные речи.

Чужую критику надо воспринимать и учится, а не писать фразы типа:
Цитата
Pig killer пишет:
По мойму... в основном ...

Специалистов надо спрашивать, а не выражать сомнения.
 
А кто говорит что я не реагирую на критику? Если какаято тема не интересна или вызывает нарекания, я ее стараюсь не продолжать (эту статью я всетаки завершу).

Ты так же неконкректно критикуешь, как и я тебе возражаю.

На SecurityLab используются практически везде сохраненные процедуры, в которых может использоваться динамический SQL запрос. В твоем понимании, сохраненная процедура - эта динамика или статика?
Хочешь быть мудрым? Не желай всего, что видишь; не верь всему, что слышишь; не говори всего, что знаешь; не делай всего, что умеешь, а только то, что полезно.
 
Цитата
Dmitriy пишет:

"Спасибо за статью. Она мне очень помогла!"

Я такое никогда не пишу. Может пишут одни и те же люди, я не проверял.
Хочешь быть мудрым? Не желай всего, что видишь; не верь всему, что слышишь; не говори всего, что знаешь; не делай всего, что умеешь, а только то, что полезно.
Страницы: 1
Читают тему