<?xml version="1.0" encoding="UTF-8" ?>
<?xml-stylesheet type="text/xsl" href="https://www.dotnetzone.gr:443/cs/utility/FeedStylesheets/rss.xsl" media="screen"?><rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/" xmlns:wfw="http://wellformedweb.org/CommentAPI/"><channel><title>Πρώτα Βήματα - Βάσεις δεδομένων</title><link>https://www.dotnetzone.gr:443/cs/forums/73/ShowForum.aspx</link><description>Για όσους κάνουν τα πρώτα τους βήματα στην Microsoft Access ή τον SQL Server, ή γενικότερα στη θεωρία βάσεων δεδομένων.</description><dc:language>el</dc:language><generator>CommunityServer 2.1 SP3 (Build: 20423.1)</generator><item><title>Απ: Ερώτημα σχετικά με DOS COMMANDS μέσω Sql Server 2005</title><link>https://www.dotnetzone.gr:443/cs/forums/thread/37360.aspx</link><pubDate>Fri, 16 Nov 2007 06:56:07 GMT</pubDate><guid isPermaLink="false">2622095e-976c-431a-859e-16783ec7ecd7:37360</guid><dc:creator>Αλέξανδρος Δημητρίου</dc:creator><slash:comments>0</slash:comments><comments>https://www.dotnetzone.gr:443/cs/forums/thread/37360.aspx</comments><wfw:commentRss>https://www.dotnetzone.gr:443/cs/forums/commentrss.aspx?SectionID=73&amp;PostID=37360</wfw:commentRss><description>&lt;P&gt;Ας πούμε ότι μέσα σε ένα φάκελο έχω 100 st.procedures και triggers αποθηκευμένες σε τχτ μορφή.&lt;/P&gt;
&lt;P&gt;Έχω φτιάξει ένα batch file όπου με osql τρέχω όλα αυτά τα αρχεία.&lt;/P&gt;
&lt;P&gt;Ας πούμε ότι θέλω μέσω μιας store procedure να τρέξω αυτό τα batchaki&lt;/P&gt;
&lt;P&gt;Απίστευτο σενάριο ε?&lt;/P&gt;
&lt;P&gt;Αστειέυομαι!Απλα πληροφοριακά ήθελα να μάθω τη χρήση του.Έχεις δίκιο.Ειναι σχεδόν απίθανο να χρειαστεί να τρέξουν DOS COMMANDS μέσω sql.Μπορείς απλές διαδικασίες όπως copy remove delete file etc να τα κάνεις μέσω της εφαρμογής σου.&lt;/P&gt;
&lt;P&gt;Εαν μπορείς να πετάξεις καμια πληροφορία για τα assemblies σε ελληνικά θα σου ήμουν υπώχρεος.&lt;/P&gt;
&lt;P&gt;Φίλε Παναγιώτη εάν είδες το θέμα μου σχετικά με συντόμευση εφαρμογής θα διάβασες οτι μόλις τελείωσα την εφαρμογή που τόσο καιρό έφτιαχνα και θα ήθελα να σε ευχαριστήσω για την πολύτιμη βοηθειά σου καθ'όλη τη διαρκεια της δημιουργίας της καθώς και όλα τα παιδιά που απλόχερα μου πρόσφεραν ως χέρι βοήθειας τις γνώσεις τους.Αυτό ήταν το ευχάριστο.Το δυσσάρεστο είναι οτι ξεκινάω νέα εφαρμογή..... :-)&lt;/P&gt;
&lt;P&gt;Ο,τι χρειαστεις μη διστάσεις , &lt;/P&gt;
&lt;P&gt;Φιλικά Αλέξανδρος&lt;/P&gt;</description></item><item><title>Απ: Ερώτημα σχετικά με DOS COMMANDS μέσω Sql Server 2005</title><link>https://www.dotnetzone.gr:443/cs/forums/thread/37357.aspx</link><pubDate>Fri, 16 Nov 2007 05:47:46 GMT</pubDate><guid isPermaLink="false">2622095e-976c-431a-859e-16783ec7ecd7:37357</guid><dc:creator>Παναγιώτης Καναβός</dc:creator><slash:comments>0</slash:comments><comments>https://www.dotnetzone.gr:443/cs/forums/thread/37357.aspx</comments><wfw:commentRss>https://www.dotnetzone.gr:443/cs/forums/commentrss.aspx?SectionID=73&amp;PostID=37357</wfw:commentRss><description>&lt;P&gt;Γιατί θέλεις να εκτελέσεις εντολές DOS? Ποιές εντολές? Τί προσπαθείς να κάνεις? Μήπως αυτό που θέλεις να κάνεις γίνεται πολύ ευκολότερα με άλλους τρόπους?&lt;/P&gt;</description></item><item><title>Απ: Ερώτημα σχετικά με DOS COMMANDS μέσω Sql Server 2005</title><link>https://www.dotnetzone.gr:443/cs/forums/thread/37355.aspx</link><pubDate>Fri, 16 Nov 2007 05:39:09 GMT</pubDate><guid isPermaLink="false">2622095e-976c-431a-859e-16783ec7ecd7:37355</guid><dc:creator>Αλέξανδρος Δημητρίου</dc:creator><slash:comments>0</slash:comments><comments>https://www.dotnetzone.gr:443/cs/forums/thread/37355.aspx</comments><wfw:commentRss>https://www.dotnetzone.gr:443/cs/forums/commentrss.aspx?SectionID=73&amp;PostID=37355</wfw:commentRss><description>&lt;P&gt;Πως μπορώ δηλαδή να υλοποιήσω κάποιες εντολές του DOS χρησιμοποιώντας assemblies?&lt;/P&gt;
&lt;P&gt;Θα πρέπει πρώτα να φτιάξω κάποιο dll αρχείο?&lt;/P&gt;
&lt;P&gt;Υπάρχουν κάπου αναλυτικές πληροφορίες για τα assemblies?&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;</description></item><item><title>Απ: Ερώτημα σχετικά με DOS COMMANDS μέσω Sql Server 2005</title><link>https://www.dotnetzone.gr:443/cs/forums/thread/37354.aspx</link><pubDate>Fri, 16 Nov 2007 05:14:43 GMT</pubDate><guid isPermaLink="false">2622095e-976c-431a-859e-16783ec7ecd7:37354</guid><dc:creator>Παναγιώτης Καναβός</dc:creator><slash:comments>0</slash:comments><comments>https://www.dotnetzone.gr:443/cs/forums/thread/37354.aspx</comments><wfw:commentRss>https://www.dotnetzone.gr:443/cs/forums/commentrss.aspx?SectionID=73&amp;PostID=37354</wfw:commentRss><description>&lt;P&gt;Μπορείς, με την εντολή xp_cmdshell, αλλά είναι πολύ κακή ιδέα. Ο λόγος είναι ότι η xp_cmdshell είναι απενεργοποιημένη by default για λόγους ασφάλειας, καθώς με αυτή μπορείς να εκτελέσεις σχεδόν οποιαδήποτε εντολή και πρόγραμμα. Η εντολή αυτή είναι μία από τις πρώτες εντολές που θα προσπαθήσουν να εκτελέσουν hackers σε μία επίθεση με SQL Injection. Ο λόγος είναι ότι δεν υπάρχει ουσιαστικός τρόπος να περιορίσεις τί μπορεί να κάνει αυτή η εντολή. Εξάλλου, είναι σχεδόν περιττή στον SQL 2005. &lt;/P&gt;
&lt;P&gt;Μπορείς να κάνεις οτιδήποτε θα έκανες με αυτή, ίσως και ευκολότερα, χρησιμοποιώντας managed κώδικα. Πρώτον, μπορείς να γράψεις ακριβώς τον κώδικα που θέλεις αποφεύγοντας τους περιορισμούς του cmd. Δεύτερον, μπορείς να ορίσεις ακριβώς ποιά permissions χρειάζεται το assembly που θα φτιάξεις, επιτρέποντας του π.χ. να τροποποιεί ένα μόνο folder. Έτσι μπορείς να είσαι σίγουρος ότι ακόμα και αν κάποιος hacker καταφέρει να μπει στη βάση σου, δεν θα μπορέσει να προχωρήσει και στο ίδιο το λειτουργικό.&lt;/P&gt;
&lt;P&gt;Θα πρέπει επίσης να έχεις υπόψη ότι οι administrators τόσο των πελατών όσο και των ISPs δεν βλέπουν με καθόλου καλό μάτι τη χρήση του xp_cmdshell. Αν φτιάξεις κάποια εφαρμογή ή site που απαιτεί την xp_cmdshell μπορεί να ανακαλύψεις ότι οι πελάτες ή τα hosting sites δεν θα την δεχτούν.&lt;/P&gt;</description></item><item><title>Ερώτημα σχετικά με DOS COMMANDS μέσω Sql Server 2005</title><link>https://www.dotnetzone.gr:443/cs/forums/thread/37350.aspx</link><pubDate>Fri, 16 Nov 2007 03:20:24 GMT</pubDate><guid isPermaLink="false">2622095e-976c-431a-859e-16783ec7ecd7:37350</guid><dc:creator>Αλέξανδρος Δημητρίου</dc:creator><slash:comments>0</slash:comments><comments>https://www.dotnetzone.gr:443/cs/forums/thread/37350.aspx</comments><wfw:commentRss>https://www.dotnetzone.gr:443/cs/forums/commentrss.aspx?SectionID=73&amp;PostID=37350</wfw:commentRss><description>&lt;P&gt;Παιδιά καλησπέρα!&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;Πήρε το αυτί μου ότι μέσω sql μπορώ να εκτελέσω εντολές DOS όπως:(del,copy,rename,zip κλπ)&lt;/P&gt;
&lt;P&gt;Ισχύει κάτι τέτοιο και αν ισχύει πως υλοποιείται?&lt;/P&gt;
&lt;P&gt;2)Μπορώ με κάποιο τρόπο μέσω query να πάρω το όνομα της εφαρμογής από την οποία εκτελείται το query?&lt;/P&gt;</description></item></channel></rss>