[elektro] Email note, sql inject
FuzArn
fuzarn at gmail.com
Wed Jan 24 11:35:54 CET 2018
Vpn megoldja a biztonsag kerdeset.
Barmilyen esetben kerdeses a biztonsag, ez nem a telnet sajatossaga.
Miert lenne ganyolas amugy? Ennyi erovel minden ganyolas.
Egy full korrekt szabvany insert parancs egy dedikalt command line porton, szvsz a legelegansabb megoldas. Szabvanyos, low level kelloen, minimalis/primitiv kozbenso interfacet igenyel.
Vpn-re ultetve pedig secure is.
Txt file-nal biztos elegansabb, arduino-s sql api-nal is szvsz, arduino nalam szitokszo. :) (Annak ellenere h hasznalom, meg jopofa. )
A.
> On 2018. Jan 24., at 11:04, Gábor Auth <auth.gabor at gmail.com> wrote:
>
> Hi,
>
>> On Wed, Jan 24, 2018 at 10:07 AM FuzArn <fuzarn at gmail.com> wrote:
>>
>> Embedded, tcp/ip-vel. Senki nem mondta h a tcp/ip embedded :)
>>
>
> Akkor fogalmazz pontosan.
>
> Ha bash-bol kb ilyen egyszeru, akkor gondolom “telnetbol” sem bonyolultabb.
>
>
> Ha van hova hívnod, akkor tudsz telnet-en át is ilyet. Mondjuk eléggé nagy
> gányolás és persze könnyű feltörni a kommunikációt... de azt tudjuk, hogy
> the S in 'IoT' stands for Security.
>
> Ahogy nezem rest-tel PUT, GET, POST, DELETE sima ugy, insert, select,
>> update, delete az adatbazisnak.
>>
>
> Azért ez se ennyire triviális, a REST-hez kell szerver oldalon valami
> middleware réteg, illetve REST esetén is érdemes elgondolkodni a secure
> kommunikációról.
>
> Bye,
> Auth Gábor
> -----------------------------------------
> elektro[-flame|-etc]
More information about the Elektro
mailing list