SQL Injection (Do Ataque a Prevenção) // Dicionário do Programador

  Рет қаралды 59,039

Código Fonte TV

Código Fonte TV

Күн бұрын

Пікірлер: 189
@LuisCarlos-pm6mi
@LuisCarlos-pm6mi 3 жыл бұрын
Depois que eu vi o Stack Trace do site da prefeitura na minha cara, eu não me surpreendo que hoje em dia exista sites com vulnerabilidade SQL Injection
3 жыл бұрын
Muito massa a didática desse casal. Sempre atualizados e com conteúdo muitíssimo rico. Parabéns!
@codigofontetv
@codigofontetv 3 жыл бұрын
Muito obrigado pelo seu reconhecimento e seu carinho conosco. 🤓
@lucasneves7669
@lucasneves7669 3 жыл бұрын
Melhor casal do mundo DEV
@codigofontetv
@codigofontetv 3 жыл бұрын
Excelente sugestão!!!! Já vamos nos organizar aqui para lançar vídeos sobre esses temas. 🤓
@douglasleandro7707
@douglasleandro7707 3 жыл бұрын
Na parte: "nada de atacar o amiguinho, hein?", me lembrei daquele meme do Will Smith: "Confia" 😂
@salomaochlm
@salomaochlm 3 жыл бұрын
ashuashuashuashuashu
@GabrielaRodrigues-dg3jk
@GabrielaRodrigues-dg3jk 2 жыл бұрын
Eu olhei a data, e meu Deus, o Will se superou com essa de atacar o amiguinho aff
@johny17111
@johny17111 2 жыл бұрын
Kkkkkkkkkk
@megania6548
@megania6548 2 жыл бұрын
Confia
@flaviovivinho4406
@flaviovivinho4406 3 жыл бұрын
Muito bom, parabéns. Eu usava o PDO diretamente com o "->exec", mas depois de uma pesquisa rápida, descobri a vulnerabilidade e passei a usar o "->prepare". Também criei uma classe para fazer uma limpeza nos dados recebidos por um formulário ou via URL com a função strip_tags e fazendo str_replace de termos como union para vazio, etc. Ainda implementei nesta mesma classe um contador direto no str_replace para caso haja alguma ação de substituição o sistema me enviará um e-mail avisando tal ação.
@sheev4958
@sheev4958 3 жыл бұрын
Quando eu tinha lá pelos meus 13 anos (hoje tenho 30 kkk), usei um software pra Windows chamado "Havij", e com ele consegui roubar id e senha do painel de admin do site da minha escola usando sql-injection pra fuçar nas tabelas do banco de dados. Eu poderia usar para criar postagens na sessão de "novidades", que era exibida direto na index, fora ter o acesso a dados sensíveis. A vontade de a avacalhar foi grande, rs. Lembro que na época eu enviei um email pra empresa que desenvolveu o site mostrando a falha, e a resposta que eu tive foi "você está assistindo a muitos filmes". Imprimi o email e screenshots da falha e levei na diretoria, e logo virei um astro na escola haha mesmo sem fazer ideia de como funcionava um banco de dados e a própria falha, já que o Havij automatizava tudo. A empresa levou cerca de um mês pra corrigir a falha, e eles eram responsáveis por diversos sites da cidade, inclusive da prefeitura e do principal jornal. Todos tinham a mesma vulnerabilidade. Foi uma surpresa pra mim descobrir que essa vulnerabilidade passa batida até hoje, vendo o vídeo de vocês.
@nandolivedesign
@nandolivedesign 3 жыл бұрын
Essa de restringir as permissões do usuário do banco somente para o necessário eu não sabia. Obrigado!
@brucedeity
@brucedeity 3 жыл бұрын
Esse vídeo é simplesmente um bem para a humanidade... Todo programador PHP Iniciante deveria ver! haha
@bancouniversal8933
@bancouniversal8933 Жыл бұрын
Começa em 3:50
@diretrizes-z2g
@diretrizes-z2g Жыл бұрын
Excelente
@dnl2003
@dnl2003 3 жыл бұрын
Hahahaha isso me fez lembrar que um "amigo" foi reprovado no tcc por que invadiram o trabalho dele no meio da apresentação com sql injection.. esse nunca mais deixa de usar preparedstatement..
@wsrocky
@wsrocky 3 жыл бұрын
Este tema vulnerabilidades e segurança merece mais vídeos! Dá uma playlist própria! Façam, por favor! Parabéns pelo trabalho!
@lorrancarvalho6387
@lorrancarvalho6387 3 жыл бұрын
O conteúdo deles é tão bom que a minha Universidade utilizou um video deles para somar com a didática da matéria.
@rtweeg
@rtweeg 2 жыл бұрын
Seria bem bacana um vídeo cobrindo as TOP 10 vulnerabilidades de aplicações WEB listadas na OWASP. Talvez até um vídeo para cada uma delas. Abs
@brasileirodev7083
@brasileirodev7083 3 жыл бұрын
Tinha curiosidade sobre esse assunto. Mais uma vez o Dicionário do Programador vem para me ajudar!!!
@rodolfodeveloper
@rodolfodeveloper 3 жыл бұрын
O Gabriel e a Vanessa estavam parecendo o Assassin's Creed na Thumbnail hahahah muito bom! Amo vocês
@FellMr
@FellMr 3 жыл бұрын
Boa! Aquela pausa do café home office para acompanhar mais um tema bacana! Fala sobre ataque DDos se não tiver falado!
@codigofontetv
@codigofontetv 3 жыл бұрын
Muito obrigado por nos acompanhar Luis! Vamos fazer mais vídeos sobre SEC. Grande abraço!
@carlossl
@carlossl 3 жыл бұрын
Pense num conteúdo bom!? O bom de um casal programador, é que quando um cria a solução, o outro testa! 😁
@rafasantos23
@rafasantos23 3 жыл бұрын
*Uma vez fui testar o SQL Injection na minha própria aplicação e acabei travando tudo kkkkkkkkk ainda bem que era só de brincadeira mesmo*
@marcosgomes3140
@marcosgomes3140 3 жыл бұрын
Muito top!! Podia virar um quadro: CDF security. 🤣🤣👏🏼👏🏼👏🏼👏🏼👏🏼 Sucesso pra vocês! ❤️
@CarlosMagno-hp2bo
@CarlosMagno-hp2bo 2 жыл бұрын
Top!!! Essas dicas vão agregar valor aos meus estudos de ethical hacking e segurança cibernética
@rodrigoalmeida5874
@rodrigoalmeida5874 3 жыл бұрын
Pfv façam uma serie com esse tema , muito bom.
@custodiogomesbarcellos4972
@custodiogomesbarcellos4972 3 жыл бұрын
Muito bom!! Aproveito pra abusar e fazer uma sugestão de vídeo. Já que estamos no clima de segurança de TI, que vocês façam algo didático assim sobre LGPD. Começou a valer as penalidades agora dia 1 de agosto. Obrigado e parabéns pelo video!! !
@lucasventuramouraalves9450
@lucasventuramouraalves9450 3 жыл бұрын
Seria interessante trazer sobre a OWASP TOP 10 ou sobre cada tópico dela :D
@lucasneves7669
@lucasneves7669 3 жыл бұрын
Boa, Lucas. Isso aí, também penso o mesmo!
@FranciscoMarcosMilhomemAbreu
@FranciscoMarcosMilhomemAbreu 3 жыл бұрын
Seria interessante uma Playlist do sobre owasp.
@pao1571
@pao1571 3 жыл бұрын
up
@1lucas_maximiano
@1lucas_maximiano 3 жыл бұрын
Gabriel, Wanessa! Vocês são incríveis! Agradeço muito por essas aulas! Só falem mais devagar... Iniciantes como eu sofrem um pouco para acompanhar! kkkk
@ayrton6834
@ayrton6834 3 жыл бұрын
Muito boa a thumbnail de vocês! 😂😂 Conteúdo de vocês sempre de extrema relevância. Muito obrigado pelo vídeo!
@orlandosantos456
@orlandosantos456 3 жыл бұрын
O conteúdo é sempre excelente, agora essa capa veio pra ganhar o Oscar hahaha!!!!!Parabéns casal mais uma vez!!!
@rondri
@rondri 3 жыл бұрын
Muito bom o vídeo!! simples e direto, parabéns dupla dinâmica!
@rotognin
@rotognin 3 жыл бұрын
Muito legal, cdf's. Obrigado por compartilhar esse conteúdo!
@leonardo-nicolas
@leonardo-nicolas 3 жыл бұрын
Primeira vez que vejo vocês de casaco! Claro, que além de suportar esse frio de congelador que chegou aqui no RJ (ainda mais aí em Petrópolis 🤣🤣🤣), também não poderia de deixar de representar o medo de muitos devs/empresas (casaco = frio, frio também é medo) 🤣🤣🤣🤣🤣 Uma sugestão: vocês abordaram um assunto IMPORTANTÍSSIMO! Que tal se chamassem o Gabriel Pato, pra debater mais sobre segurança da informação...
@eliezer.estock
@eliezer.estock 3 жыл бұрын
Muito bom. Infelizmente muitos devs só ajustam seus códigos depois do puxão de orelhas da auditoria de segurança - que custa caro e desmoraliza a equipe.
@alexandrequeiroz3178
@alexandrequeiroz3178 3 жыл бұрын
Daqueles temas que sempre quis saber mais! Muito bom!
@jsdeveloper.website
@jsdeveloper.website 3 жыл бұрын
muito legal, estou desenvolvendo meu 1°site, e me preocupo com a segurança Dele, esse tipo de conteudo é muito importante
@otaviojc
@otaviojc 3 жыл бұрын
Uma coisa que realmente adoro pesquisar e sobre ataques como esse acho muito interessante ver o que da para fazer em uma brecha dessas! Uma coisa legal seria voces falarem sobre Blind SQL Inject na teoria e um tipo de sql inject mas usa tecnicas diferentes para se descobrir dados do banco. Vlw ae otimo video voces estao de parabens!!!!
@engenhariabrasil1883
@engenhariabrasil1883 3 жыл бұрын
Excelente vídeo como sempre, e a imagem ficou divertidíssima. Olhar dos dois ficou campeão, rs.
@Pawl0solidus
@Pawl0solidus 2 жыл бұрын
Seria da hora um vídeo sobre ferramentas de segurança e gerenciamento de redes como o NMAP
@hazck_
@hazck_ 3 жыл бұрын
Muito bom! Gosto muito dos conteúdos de segurança e do canal! Estão de parabéns!
@michaelronald5728
@michaelronald5728 3 жыл бұрын
Muito bom o conteúdo... Seria legal se vcs fizessem uma série de vídeos falando sobre desenvolvimento de software seguro
@themrcaio123
@themrcaio123 3 жыл бұрын
Faz mais vídeos sobre vulnerabilidades web!!! Please
@eduardogomes5788
@eduardogomes5788 3 жыл бұрын
Essa dupla é braba. TOP! Valeu!
@sauloramosdesouza844
@sauloramosdesouza844 3 жыл бұрын
Que fundo musical bacana!
@neriadrian100
@neriadrian100 3 жыл бұрын
Vim por causa do Insta... super like pro casal 👍👍
@heberjulio6303
@heberjulio6303 3 жыл бұрын
Muito legal. Mas acredito fortemente que deviam conferir e explicar para o pessoal sobre Business Flaws, IDORs e CSRF.
@danielbskr.8417
@danielbskr.8417 3 жыл бұрын
Excelente vídeo! Poderiam fazer um de ataques de Buffer overflow. Obrigado!
@MrZeronaldo
@MrZeronaldo 3 жыл бұрын
Do lado de segurança da informação eu parabenizo esse vídeo. Recomendo como proximo tema o DEVSECOPS, DAST e outras formas de acrescentar segurança ao desenvolvimento.
@patrickFP93
@patrickFP93 3 жыл бұрын
É legal ve-los no modo ligeirinho...
@evandrodsm17
@evandrodsm17 3 жыл бұрын
Essa Thumbnail está um show a parte, hahaha.
@ryanmatheusramellopereira6858
@ryanmatheusramellopereira6858 3 жыл бұрын
"SQL Injection" só de ouvir já me faz tremer na base
@andersonrussodesousa7515
@andersonrussodesousa7515 3 жыл бұрын
é nada
@ryanmatheusramellopereira6858
@ryanmatheusramellopereira6858 3 жыл бұрын
@@andersonrussodesousa7515 eu trato todas as minhas consultas, mas dá mó medo eu ter alguma falha dessas
@squeeze_br
@squeeze_br 3 жыл бұрын
Seria legal se vcs Ilustrassem os exemplos com o sqlmap, mas muito legal ver a visão de progamadores sobre esse assunto :) ahh e uma sugestão talvez pro próx video : Cross site scripting - é um pouco antigo mas pode ser uma boa
@silasbispo01
@silasbispo01 3 жыл бұрын
Esse traje está engraçado demais 😂
@maytrindad2409
@maytrindad2409 3 жыл бұрын
Obrigada. Muito bom
@opsalex0227
@opsalex0227 3 жыл бұрын
Muito booom! Adoraria ver mais sobre os outros tipo de ataques
@Guilherme-jz6qx
@Guilherme-jz6qx 3 жыл бұрын
Ótimo vídeo, obrigado!
@gustavovieirasales8964
@gustavovieirasales8964 11 ай бұрын
GitHub Copilot facilitando a vida do junior deixando o hacker feliz da vida e tirando o sono de Senior kkkkk.
@lucasconceicaodossantos7220
@lucasconceicaodossantos7220 3 жыл бұрын
Excelente video pessoal, por favor faz um video sobre Cross Site Scripting é um dos assuntos que pode abordar e conceito de invasão usando ele é bem interessante
@codigofontetv
@codigofontetv 3 жыл бұрын
Muito obrigado Lucas! Excelente tema, vamos fazer. 🤓
@MrDavidribeiro570
@MrDavidribeiro570 3 жыл бұрын
5:55 Substituir os programadores desse jeito? Ta bom ashuashushau. Muito bom o vídeo
@alexandrelouro
@alexandrelouro 3 жыл бұрын
Parabéns! Excelente vídeo.
@marcosoliveira8731
@marcosoliveira8731 3 жыл бұрын
Excelentes explicações caríssimos!
@edupazz
@edupazz 3 жыл бұрын
Esse frio tá osso, né, casal cdf? O estilão de vocês com blusa com gorro e jaleco ficou bem "hacker" haha Ótimo conteúdo! Sempre fiquei curioso sobre como funciona essas injections. Acho que vale outro DP sobre os demais tipos de injections, em!
@mayconbraga3733
@mayconbraga3733 2 жыл бұрын
Esse conteúdo vale ouro, parabéns 👏🏻
@DiegoTeixeira-vg
@DiegoTeixeira-vg 3 жыл бұрын
Eu uso o PDO, além dele tem mais alguma dica para deixar mais seguro?
@RenninganEA
@RenninganEA 3 жыл бұрын
Faz um vídeo sobre tipos mais comuns de ataque e como se prevenir junto com o Gabriel Pato
@emersonsperb
@emersonsperb 3 жыл бұрын
Sempre lembro da uma tirinha do "Bobby Tables" do XKCD
@joaoigorm.dasilva1418
@joaoigorm.dasilva1418 3 жыл бұрын
Ótimo video. Parabéns!!
@guisaldanha
@guisaldanha 3 жыл бұрын
Ótimo tema, parabéns falem também sobre Cross-site scripting
@pablolucena6217
@pablolucena6217 3 жыл бұрын
Gosto de vocês dois
@analista_investidor9729
@analista_investidor9729 3 жыл бұрын
Top demais, tema importantíssimo...
@mcbisinho
@mcbisinho 3 жыл бұрын
Excelente conteúdo!
@ygrityxd9944
@ygrityxd9944 3 жыл бұрын
KKKKKKKKKKKKKK o golpe nunca vai parar
@geibsonoliveira5895
@geibsonoliveira5895 2 жыл бұрын
Boa Tarde, Seria bom uma serie de ataques mais comuns com as prevenção.
@drexgarvey7880
@drexgarvey7880 3 жыл бұрын
Dou o like e espero o aprendizado! Hahahaahahaha
@williamjog93
@williamjog93 3 жыл бұрын
Excelente vídeo, incrível!
@copa2014tafarel
@copa2014tafarel 3 жыл бұрын
Gosto demais dos vídeos de vocês. Sobre dicas para novos vídeos, gostaria de ver mais sobre criptografia, abordando casos de uso, pois uma vez entramos em um debate sobre a criptografia de senha para um email, pois estava exposta no servidor, então criptografamos a senha, colocamos na variável de ambiente e depois deixamos a chave pública em uma outra variável de ambiente, para descriptografar a senha. Isso faz sentido? Para mim não, pois alguém mal intencionado que chegou até ali, tem tanto a senha mesmo que criptografada, como a chave para descriptografar.
@lucassiqueira8281
@lucassiqueira8281 3 жыл бұрын
Façam um vídeo sobre Procedure
@CaioRodriguesBackEndJava
@CaioRodriguesBackEndJava 3 жыл бұрын
SQL Injection era muito engraçado na época da faculdade, acontecia várias bizarrices.
@luigiraynel8718
@luigiraynel8718 3 жыл бұрын
Fantástico! Parabéns ao canal. Ótimo vídeo e explicação!
@josegoncalves8214
@josegoncalves8214 3 жыл бұрын
muito bem explicado o video ´´ parabens
@fernandodbezerra
@fernandodbezerra 3 жыл бұрын
Como sempre exelente!!!
@codigofontetv
@codigofontetv 3 жыл бұрын
Muito obrigado Fernando! Ficamos felizes de vc ter gostado. 🤓
@AnaRodrigues-zf1on
@AnaRodrigues-zf1on Жыл бұрын
ótima aula!!!
@juliocesarferreira6815
@juliocesarferreira6815 3 жыл бұрын
Mais exemplos, por favor... please
@sadsongs7439
@sadsongs7439 3 жыл бұрын
Um vídeo sobre ataques em Nosql :)
@fernandokramer9066
@fernandokramer9066 3 жыл бұрын
Bora testar isso aqui, dica muito boa. Embora em OO, pelo menos em Java o risco é um pouco menor. Pelo menos eu acho kkk
@douglasalmeida5581
@douglasalmeida5581 3 жыл бұрын
lGPD agradece 😂👏🏿👏🏿👏🏿 parabéns
@wesleyrenilsonsilva7332
@wesleyrenilsonsilva7332 3 жыл бұрын
vcs poderiam falar sobre o editor sublime text 3
@JoséPeenaaa
@JoséPeenaaa 3 жыл бұрын
onde consigo comprar esses moletons?
@ryanmatheusramellopereira6858
@ryanmatheusramellopereira6858 3 жыл бұрын
Fala sobre o ataque XSS
@ryanmatheusramellopereira6858
@ryanmatheusramellopereira6858 3 жыл бұрын
Eu falo isso e já cita xss cinco segundos depois
@iury664
@iury664 19 күн бұрын
o exemplo do -- 'senha...' como que esse código vai substituir o código original do programa ? pq pelo que sei o programa roda o código próprio, e não algum código que vc envie em alguma requisição
@MrPatrick1891
@MrPatrick1891 3 жыл бұрын
Po achei bem interessante, eu trabalho com teste de software e queria aprender mais sobre essa área de segurança para criar esses testes de ataque, vcs tem alguma recomendação de curso ?
@Solarbor
@Solarbor 3 жыл бұрын
fale um pouco sobre o ahk (autohotkey ) tem muitos recursos faceis queria saber a comparaçao dele com o python! obrigado pela atençao e muito sucesso
@viniciosneves2810
@viniciosneves2810 Жыл бұрын
Eu estudando back-end sql com python sozinho lendo documentação e vendo videos do youtube, morrendo de preocupação com a segurança dos APIs que eu vou criar, pra descobrir que tem pessoas que nem liga pra isso, ai ai
@gyampablo9107
@gyampablo9107 3 жыл бұрын
Qual notebook seria recomendado custo benefício
@joangelelopes8149
@joangelelopes8149 2 жыл бұрын
conteudo excelente, parabens!
@PauloJunior-id5st
@PauloJunior-id5st 2 жыл бұрын
vcs tem algum curso que ensina como fazer e como corrigir no pratico mexo so com sql serve
@rayanwilbert
@rayanwilbert 3 жыл бұрын
Mas em 5:13, seria errado então fazer o login via POST? Não consigo imginar outro método!! Ou seria apenas errado não fazer o tratamento dos campos?
@filosofiadetalhista
@filosofiadetalhista 3 жыл бұрын
Caramba, bom demais!
@luisfernando3405
@luisfernando3405 2 жыл бұрын
Cara, gostei da idéia de não atacar os amiguinhos... Mas isso depois de ter testado o site da empresa, 😉
@PesadeloDosistema-q8z
@PesadeloDosistema-q8z 10 ай бұрын
O cara falando de sql injection com água na boca programador que curti um hack q eu tô ligado 🤣🤣🤣
@ryanmatheusramellopereira6858
@ryanmatheusramellopereira6858 3 жыл бұрын
Exemplo como não deve ser feito em php. Pq ainda no mysql_, meu deus, tô com vontade de vomitar agr
@saccul
@saccul 3 жыл бұрын
vídeo extremamente útil :)
@codigofontetv
@codigofontetv 3 жыл бұрын
Também achamos. 🤓
@thiagoskapata
@thiagoskapata 3 жыл бұрын
Aqui também está frio. Como diz o meme, "em Curitiba está mais frio".
@nicholas_eras
@nicholas_eras 3 жыл бұрын
Alguem sabe a diferença do bind params pro real escape string?
SOLID (O básico para você programar melhor) // Dicionário do Programador
16:22
Clean Code // Dicionário do Programador
14:22
Código Fonte TV
Рет қаралды 168 М.
How To Choose Mac N Cheese Date Night.. 🧀
00:58
Jojo Sim
Рет қаралды 102 МЛН
coco在求救? #小丑 #天使 #shorts
00:29
好人小丑
Рет қаралды 48 МЛН
DEVS COM 35+ ESTÃO SEM ESPAÇO NO MERCADO DE TRABALHO?
16:44
Código Fonte TV
Рет қаралды 40 М.
SSL / TLS // Dicionário do Programador
10:42
Código Fonte TV
Рет қаралды 51 М.
Como eu gostaria de ter aprendido - Terraform
31:42
souzaxx
Рет қаралды 32 М.
Scrum // Dicionário do Programador
17:19
Código Fonte TV
Рет қаралды 166 М.
Clean Architecture (Arquitetura Limpa) // Dicionário do Programador
12:30
API // Dicionário do Programador
11:59
Código Fonte TV
Рет қаралды 300 М.
VENÇA A PROCRASTINAÇÃO! Nós conseguimos desse jeito...
21:50
Código Fonte TV
Рет қаралды 30 М.
LINGUAGENS DE PROGRAMAÇÃO QUE SÃO TENDÊNCIAS EM 2025
20:35
Código Fonte TV
Рет қаралды 34 М.
Microservices // Dicionário do Programador
9:51
Código Fonte TV
Рет қаралды 80 М.
How To Choose Mac N Cheese Date Night.. 🧀
00:58
Jojo Sim
Рет қаралды 102 МЛН