Post
#1
|
|
|
Grupa: Zarejestrowani Postów: 45 Pomógł: 0 Dołączył: 11.02.2013 Ostrzeżenie: (0%)
|
Dostałam taką wiadomość od etycznego hakera:
"Sir, I am an ethical hacker and I have found that your websiteis SQL Injection Vulnerable. So i request you to to patch and make it secure. You can reward me, for my goodness.. HAHA" więc próbuję jakoś zabezpieczyć stronę, ale nie mam pojęcia jak O_O Znalazłam informację o funkcji: mysql_real_escape_string() ale nie mam pojęcia gdzie i jak miałabym jej użyć. Czy można jakoś w jednym pliku tylko ? Czy na każdej stronie? Do podejrzenia: http://www.zona-egipcjanina.pl/ Proszę o nie atakowanie dopóki nie zabiezpieczę .... (IMG:style_emoticons/default/wink.gif) |
|
|
|
![]() |
Post
#2
|
|
|
Grupa: Moderatorzy Postów: 15 467 Pomógł: 1451 Dołączył: 25.04.2005 Skąd: Szczebrzeszyn/Rzeszów |
Temat: SQL Injection Insertion
Było wiele razy, jest przyklejony wątek, niczego nowego tu nie wniesiemy, gdyż Wielu się już na ten temat naprodukowało. Temat zamykam. |
|
|
|
ABDOO [MySQL][PHP]sql injection 11.06.2013, 08:06:14
phpion Na forum i w sieci znajdziesz masę przykładów. Nie... 11.06.2013, 08:34:26
Mackos Wszystkie parametry get i post filtruj samodzielni... 11.06.2013, 08:36:47
Michael2318 http://www.zona-egipcjanina.pl/islam.php?id=6%27
j... 11.06.2013, 10:06:49
b4rt3kk Po ujawnieniu tego:
[PHP] pobierz, plaintext $log... 11.06.2013, 13:34:54 ![]() ![]() |
|
Aktualny czas: 28.12.2025 - 00:03 |