<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Geiser.se &#187; SQL-Injection</title>
	<atom:link href="http://www.geiser.se/tag/sql-injection/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.geiser.se</link>
	<description>Nyheter, tips och tankar om allt på nätet</description>
	<lastBuildDate>Sat, 04 Feb 2012 21:47:57 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>PHP och säkerhet</title>
		<link>http://www.geiser.se/php-och-sakerhet/</link>
		<comments>http://www.geiser.se/php-och-sakerhet/#comments</comments>
		<pubDate>Tue, 08 Jul 2008 20:38:23 +0000</pubDate>
		<dc:creator>Kristoffer</dc:creator>
				<category><![CDATA[PHP]]></category>
		<category><![CDATA[Säkerhet]]></category>
		<category><![CDATA[SQL-Injection]]></category>
		<category><![CDATA[XSS]]></category>

		<guid isPermaLink="false">http://www.geiser.se/php-och-sakerhet/</guid>
		<description><![CDATA[När du programmerar i ett språk som PHP är oftast säkerhet en väldigt stor del av det du gör. Framförallt när du jobbar mot en databas av något slag, måste du spendera lite tid för att göra allting så säkert som möjligt. Gör du inte det riskerar du att bli utsatt för en rad olika [...]]]></description>
			<content:encoded><![CDATA[<p>När du programmerar i ett språk som PHP är oftast säkerhet en väldigt stor del av det du gör. Framförallt när du jobbar mot en databas av något slag, måste du spendera lite tid för att göra allting så säkert som möjligt. Gör du inte det riskerar du att bli utsatt för en rad olika attacker som kan skada både din applikation/webbsida och i värsta fall även webbhotellet där din applikation ligger.</p>
<p><strong>SQL-Injection</strong><br />
Den vanligaste typen av &#8221;hot&#8221; är en så kallad SQL-Injection. Idag finns det väldigt bra metoder för att förhindra dessa typer av attacker, men den första Faktiska metoden du bör använda är sunt förnuft. Som utvecklare ska du Aldrig lita på användaren eller den data användare själva kan påverka (ex. formulär). Se därför alltid till att filtrera den typen av data innan du använder den.</p>
<p>Läs om SQL-Injection</p>
<ul>
<li><a href="http://sv.wikipedia.org/wiki/SQL_injection" target="_blank">http://sv.wikipedia.org/wiki/SQL_injection</a> (Wikipedia SV)</li>
<li><a href="http://en.wikipedia.org/wiki/SQL_injection" target="_blank">http://en.wikipedia.org/wiki/SQL_injection</a> (Wikipedia EN)</li>
</ul>
<p>Hur man skyddar sig</p>
<ul>
<li><a href="http://se2.php.net/manual/en/pdo.prepared-statements.php" target="_blank">http://se2.php.net/manual/en/pdo.prepared-statements.php</a> (PHP.net)</li>
<li><a href="http://se2.php.net/manual/en/function.mysql-real-escape-string.php" target="_blank">http://se2.php.net/manual/en/function.mysql-real-escape-string.php</a> (PHP.net)</li>
</ul>
<p><strong>Cross site scripting (xss)</strong></p>
<ul>
<li><a href="http://sv.wikipedia.org/wiki/XSS" target="_blank">http://sv.wikipedia.org/wiki/XSS</a> (Wikipedia SV)</li>
<li><a href="http://en.wikipedia.org/wiki/Cross-site_scripting" target="_blank"> http://en.wikipedia.org/wiki/Cross-site_scripting</a> (Wikipedia EN)</li>
</ul>
<p>Det finns så mycket mer man kan säga om PHP och säkerhet! Men det får räcka för den här gången <img src='http://www.geiser.se/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p><em>Stay tuned</em></p>
]]></content:encoded>
			<wfw:commentRss>http://www.geiser.se/php-och-sakerhet/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>SQL-Injections på tapeten igen</title>
		<link>http://www.geiser.se/sql-injections-pa-tapeten-igen/</link>
		<comments>http://www.geiser.se/sql-injections-pa-tapeten-igen/#comments</comments>
		<pubDate>Mon, 09 Jun 2008 16:43:28 +0000</pubDate>
		<dc:creator>Kristoffer</dc:creator>
				<category><![CDATA[Nyheter]]></category>
		<category><![CDATA[Säkerhet]]></category>
		<category><![CDATA[IDG.se]]></category>
		<category><![CDATA[SQL-Injection]]></category>

		<guid isPermaLink="false">http://www.geiser.se/?p=124</guid>
		<description><![CDATA[Idag skriver idg.se bland annat om SQL-injections i artikeln &#8221;Inte ens experterna går säkra för hacken&#8221;. Jag tycker det är otroligt bra gjort av IDG.se att ta upp säkerhetsfrågan gång på gång. Det är uppenbart att just sql-injections ökat den senaste tiden och denna uppmärksamhet man nu ger ämnet är väldigt bra. Som programmerare måste [...]]]></description>
			<content:encoded><![CDATA[<p>Idag skriver idg.se bland annat om <a href="http://en.wikipedia.org/wiki/SQL_injection" target="_blank">SQL-injections</a> i artikeln &#8221;<a href="http://www.idg.se/2.1085/1.166509" target="_blank">Inte ens experterna går säkra för hacken</a>&#8221;. Jag tycker det är otroligt bra gjort av IDG.se att ta upp säkerhetsfrågan gång på gång. Det är uppenbart att just <a href="http://en.wikipedia.org/wiki/SQL_injection" target="_blank">sql-injections</a> ökat den senaste tiden och denna uppmärksamhet man nu ger ämnet är väldigt bra. Som programmerare måste man ständigt hålla sig uppdaterad om de senaste metoderna för att skydda sig mot diverse hack.</p>
<p><strong>Hur skyddar man sig?<br />
</strong>Om vi pratar rent tekniskt så skiljer det sig sinsemellan programmeringsspråken men det finns en gemensam nämnare. Kontrollera Allt som surfaren skickar eller kan påverka&#8230; alltså formulär, URL&#8217;en osv. Lita inte på någon. Du ska även alltid göra väldigt omfattande tester av din sida eller applikation innan den blir offentlig. Om du själv inte vet hur du ska testa din skapelse går det alltid att anlita profesionellt folk som kan göra detta åt dig. Det ska även nämnas att det finns ingenting som är 100% säkert och det är någonting man måste leva med.</p>
<p>Till er som är nya eller har precis börjat programmera i något språk&#8230; spendera mycket tid på säkerhetsbiten. Lär er om <a href="http://en.wikipedia.org/wiki/SQL_injection" target="_blank">SQL-Injections</a>, <a href="http://en.wikipedia.org/wiki/Cross-site_scripting" target="_blank">XSS </a>och alla andra former av vanliga hack. Det är väldigt viktigt att ni har en bra grund att stå på, men även att ni håller er uppdaterade. Ett exempel på vad du kan vinna om du håller dig uppdaterad är t ex <a href="http://se2.php.net/manual/en/book.pdo.php" target="_blank">PDO</a> med prepared statements. I PHP skyddade man sig ofta med <a href="http://se2.php.net/manual/en/function.addslashes.php" target="_blank">addslashes</a>, sen blev det <a href="http://se2.php.net/manual/en/function.mysql-real-escape-string.php" target="_blank">mysql_real_escape_string</a>, samt PHP&#8217;s egna <a href="http://se2.php.net/magic_quotes" target="_blank">magic_quotes</a> i PHP.ini (Försvinner i PHP versionen 6.0.0)&#8230; ingen av dessa metoder är skulle jag rekommendera idag till någon. Lär er <a href="http://se2.php.net/manual/en/book.pdo.php" target="_blank">PDO</a> med prepared statements istället.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.geiser.se/sql-injections-pa-tapeten-igen/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

