Mysql url – MySQL – Fórum – Programujte.com
 x   TIP: Přetáhni ikonu na hlavní panel pro připnutí webu

Mysql url – MySQL – Fórum – Programujte.comMysql url – MySQL – Fórum – Programujte.com

 

Goumba0
Návštěvník
7. 6. 2007   #1
-
0
-

Chyba: SELECT idclanek FROM clanek WHERE idmenu2=1
-rekneme,ze tohle je chybny vypis webu nachylneho na sql injection,jak by vypadala sql injekce pomoci url?
NAPR:
www.web.com/index.php?menu=1

Děkuji

Nahlásit jako SPAM
IP: ...–
dalaman0
Věrný člen
7. 6. 2007   #2
-
0
-

www.web.com/index.php?menu=1 and 1=1

Vypisalo by to vsetko z tabulky (pri pouziti while($row=mysql_fetch_array($res)) )

Nahlásit jako SPAM
IP: ...–
Lepšie je mať psa na saláme ako salámu pod psom !!!
Pavel Synek0
Super člen
8. 6. 2007   #3
-
0
-

to dalaman: nemá tam bejt spíš OR?

Nahlásit jako SPAM
IP: ...–
Goumba0
Návštěvník
8. 6. 2007   #4
-
0
-

ano,pro funkcnost by tam melo byt ?menu=1 or 1=1

A jaký by byl prosim prikaz napr smazani tabulky "clanek"?Dekuji

Nahlásit jako SPAM
IP: ...–
Goumba0
Návštěvník
8. 6. 2007   #5
-
0
-

?menu=1' dro p table clanek
ani
?menu=1; delete * from clanek
nefunguje :-\

Nahlásit jako SPAM
IP: ...–
Nosko0
Stálý člen
8. 6. 2007   #6
-
0
-

SQL v php myslim nepodporuje "viacnasobne prikazy v jednej poziadavke". To je veta ;)

Nahlásit jako SPAM
IP: ...–
Pavel Synek0
Super člen
9. 6. 2007   #7
-
0
-

to Goumba: a kteroupak stránku chceš hacknout? a neřikej že je to na obranu tvýho webu:D

Nahlásit jako SPAM
IP: ...–
dalaman0
Věrný člen
9. 6. 2007   #8
-
0
-

Phoenix píše:#
# to dalaman: nemá tam bejt spíš OR?



JJ.. som sa zmylil... som to pisal v rychlosti, ma tam byt OR

Nahlásit jako SPAM
IP: ...–
Lepšie je mať psa na saláme ako salámu pod psom !!!
Zjistit počet nových příspěvků

Přidej příspěvek

Toto téma je starší jak čtvrt roku – přidej svůj příspěvek jen tehdy, máš-li k tématu opravdu co říct!

Ano, opravdu chci reagovat → zobrazí formulář pro přidání příspěvku

×Vložení zdrojáku

×Vložení obrázku

Vložit URL obrázku Vybrat obrázek na disku
Vlož URL adresu obrázku:
Klikni a vyber obrázek z počítače:

×Vložení videa

Aktuálně jsou podporována videa ze serverů YouTube, Vimeo a Dailymotion.
×
 
Podporujeme Gravatara.
Zadej URL adresu Avatara (40 x 40 px) nebo emailovou adresu pro použití Gravatara.
Email nikam neukládáme, po získání Gravatara je zahozen.
-
Pravidla pro psaní příspěvků, používej diakritiku. ENTER pro nový odstavec, SHIFT + ENTER pro nový řádek.
Sledovat nové příspěvky (pouze pro přihlášené)
Sleduj vlákno a v případě přidání nového příspěvku o tom budeš vědět mezi prvními.
Reaguješ na příspěvek:

Uživatelé prohlížející si toto vlákno

Uživatelé on-line: 0 registrovaných, 1 host

Podobná vlákna

čtení url/braní dat z url — založil tribalcz

URL — založil Milan

URL — založil RePRO

URL — založil JMM

 

Hostujeme u Českého hostingu       ISSN 1801-1586       ⇡ Nahoru Webtea.cz logo © 20032024 Programujte.com
Zasadilo a pěstuje Webtea.cz, šéfredaktor Lukáš Churý