![]() |
![]() |
![]()
Post
#1
|
|
Grupa: Moderatorzy Postów: 36 559 Pomógł: 6315 Dołączył: 27.12.2004 ![]() |
Hej, mamy taki kod:
$sql = 'select * from tabela where name=\'$name\''; mysql_query($sql); $name jest walidowane i przepuszcza tylko litery i cyfry. Czy idzie w takim wypadku zrobic tu sqlinjection? Kiedys trafilem na fajny art z hexadecimal - czyli wstawianie pod $name wartosci szesnastkowych i mysql to lykal, ale nie moge teraz go znaleźć. Czy przy pomocy hexa idzie tu cos wlasnie zrobić? Za bardzo nie mam czasu teraz by sie bardziej wgryźć w google ale potrzebuje takiej informacji. |
|
|
![]() |
![]()
Post
#2
|
|
Grupa: Zarejestrowani Postów: 1 884 Pomógł: 231 Dołączył: 20.03.2005 Skąd: Będzin Ostrzeżenie: (0%) ![]() ![]() |
Ciekawy temat.
na Stacku widziałem coś takiego: http://stackoverflow.com/questions/4600954...a-sql-injection A ciekawy artykuł SQL Injection włącznie z HEXDECIMAL Injection: http://ferruh.mavituna.com/sql-injection-c...HexbasedSamples Ten post edytował Tomplus 12.10.2015, 21:09:44 |
|
|
![]() ![]() |
![]() |
Aktualny czas: 15.10.2025 - 05:18 |