<?xml version="1.0" encoding="UTF-8" ?>
<?xml-stylesheet type="text/xsl" href="https://www.dotnetzone.gr:443/cs/utility/FeedStylesheets/rss.xsl" media="screen"?><rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/" xmlns:wfw="http://wellformedweb.org/CommentAPI/"><channel><title>Πρώτα Βήματα - Βάσεις δεδομένων</title><link>https://www.dotnetzone.gr:443/cs/forums/73/ShowForum.aspx</link><description>Για όσους κάνουν τα πρώτα τους βήματα στην Microsoft Access ή τον SQL Server, ή γενικότερα στη θεωρία βάσεων δεδομένων.</description><dc:language>el</dc:language><generator>CommunityServer 2.1 SP3 (Build: 20423.1)</generator><item><title>Απ: Sql injection σε συγκεκριμενο site</title><link>https://www.dotnetzone.gr:443/cs/forums/thread/36740.aspx</link><pubDate>Mon, 29 Oct 2007 02:45:03 GMT</pubDate><guid isPermaLink="false">2622095e-976c-431a-859e-16783ec7ecd7:36740</guid><dc:creator>Παναγιώτης Καναβός</dc:creator><slash:comments>0</slash:comments><comments>https://www.dotnetzone.gr:443/cs/forums/thread/36740.aspx</comments><wfw:commentRss>https://www.dotnetzone.gr:443/cs/forums/commentrss.aspx?SectionID=73&amp;PostID=36740</wfw:commentRss><description>&lt;P&gt;Καλύτερα να μετατρέψεις πρώτα τα query string σου σε parameterized queries ή stored procedures και μετά να ζητήσεις να δοκιμάσουμε αν συμβαίνε sql injection. Έτσι κι αλλιώς, δεν φαίνεται να δουλεύει το registration για να μπορέσει κανείς να δοκιμάσει να δώσει κάποιο "πειραγμένο" string.&lt;/P&gt;</description></item><item><title>Απ: Sql injection σε συγκεκριμενο site</title><link>https://www.dotnetzone.gr:443/cs/forums/thread/36731.aspx</link><pubDate>Sun, 28 Oct 2007 18:04:19 GMT</pubDate><guid isPermaLink="false">2622095e-976c-431a-859e-16783ec7ecd7:36731</guid><dc:creator>Παπαδημητρίου Γεώργιος</dc:creator><slash:comments>0</slash:comments><comments>https://www.dotnetzone.gr:443/cs/forums/thread/36731.aspx</comments><wfw:commentRss>https://www.dotnetzone.gr:443/cs/forums/commentrss.aspx?SectionID=73&amp;PostID=36731</wfw:commentRss><description>&lt;P&gt;&lt;BLOCKQUOTE&gt;&lt;div&gt;&lt;img src="http://www.dotnetzone.gr/cs/Themes/default/images/icon-quote.gif"&gt; &lt;strong&gt;manosB:&lt;/strong&gt;&lt;/div&gt;&lt;div&gt;Αν είναι προσωπική ιστοσελίδα και δεν διαφημίζεις έμμεσα ή άμεσα κάτι δεν νομίζω ότι υπάρχει πρόβλημα να αναφέρεις το link εδώ. Άσε που καλό θα ήταν να ενημερώσεις το profile σου με το url της ιστοσελίδας σου.&lt;BR&gt;Όσο για το sql injection αν χρησιμοποίησες parameters στα queries σου δεν έχεις πρόβλημα. &lt;BR&gt;&lt;/div&gt;&lt;/BLOCKQUOTE&gt;&lt;/P&gt;
&lt;P&gt;Ok then! &lt;BR&gt;&lt;BR&gt;kickstart.gr Ενημέρωσα και το profile &lt;img src="http://www.dotnetzone.gr/cs/emoticons/emotion-5.gif" alt="Wink" /&gt;&lt;BR&gt;Δυστηχώς στα queries δεν χρησιμοποιώ sql paramaters ακόμη...&lt;/P&gt;</description></item><item><title>Απ: Sql injection σε συγκεκριμενο site</title><link>https://www.dotnetzone.gr:443/cs/forums/thread/36730.aspx</link><pubDate>Sun, 28 Oct 2007 16:19:04 GMT</pubDate><guid isPermaLink="false">2622095e-976c-431a-859e-16783ec7ecd7:36730</guid><dc:creator>manosB</dc:creator><slash:comments>0</slash:comments><comments>https://www.dotnetzone.gr:443/cs/forums/thread/36730.aspx</comments><wfw:commentRss>https://www.dotnetzone.gr:443/cs/forums/commentrss.aspx?SectionID=73&amp;PostID=36730</wfw:commentRss><description>Αν είναι προσωπική ιστοσελίδα και δεν διαφημίζεις έμμεσα ή άμεσα κάτι δεν νομίζω ότι υπάρχει πρόβλημα να αναφέρεις το link εδώ. Άσε που καλό θα ήταν να ενημερώσεις το profile σου με το url της ιστοσελίδας σου.&lt;br&gt;Όσο για το sql injection αν χρησιμοποίησες parameters στα queries σου δεν έχεις πρόβλημα. &lt;br&gt;</description></item><item><title>Sql injection σε συγκεκριμενο site</title><link>https://www.dotnetzone.gr:443/cs/forums/thread/36675.aspx</link><pubDate>Sun, 28 Oct 2007 03:04:18 GMT</pubDate><guid isPermaLink="false">2622095e-976c-431a-859e-16783ec7ecd7:36675</guid><dc:creator>Παπαδημητρίου Γεώργιος</dc:creator><slash:comments>0</slash:comments><comments>https://www.dotnetzone.gr:443/cs/forums/thread/36675.aspx</comments><wfw:commentRss>https://www.dotnetzone.gr:443/cs/forums/commentrss.aspx?SectionID=73&amp;PostID=36675</wfw:commentRss><description>&lt;P&gt;Γεια χαρά,&lt;/P&gt;
&lt;P&gt;με αρκετο κοπο και ιδρωτα (και την βοηθεια σας φυσικα) καταφερα να φτιαξω την πρωτη έκδοση της προσωπικης μου ιστοσελιδας σε Asp.NET.&lt;BR&gt;&lt;BR&gt;Με απασχολεί ομως το θεμα του Sql injection. &lt;BR&gt;Σε αυτο το σημειο θα ηθελα να σας &lt;STRONG&gt;προσκαλεσω - προκαλεσω&lt;/STRONG&gt; να κανετε sql injection στην προσωπικη μου ιστοσελιδα και να μου μεταφερετε τις γνωμες σας - αποψεις σας.&lt;BR&gt;&lt;BR&gt;Δεν ξερω εαν θεωρηθει διαφημιση απο τους moderators της dotnetzone.gr γι αυτο και δεν αναφερω την ονομασια της ιστοσελιδας μου.&lt;BR&gt;Υπαρχουν ομως και τα Προσωπικα μηνυματα. &lt;img src="http://www.dotnetzone.gr/cs/emoticons/emotion-2.gif" alt="Big Smile" /&gt;&lt;BR&gt;&lt;BR&gt;Σας ευχαριστώ.&lt;/P&gt;</description></item></channel></rss>