Witaj Gościu! ( Zaloguj | Rejestruj )

Forum PHP.pl

> Niebiezpieczne zapytania sql
daniel111
post
Post #1





Grupa: Zarejestrowani
Postów: 45
Pomógł: 0
Dołączył: 28.08.2003

Ostrzeżenie: (0%)
-----


Podobono można do formularza, który zapisuje dane do bazy, wpisać zapytanie sql, które może wyrządzić jakieś szkody ...
Mam pytanie, jakiego typu są to zapytania i jak to działa - i także chce przetestować, czy u mnie da się tak zaszkodzić?
Go to the top of the page
+Quote Post
 
Start new topic
Odpowiedzi
uboottd
post
Post #2





Grupa: Zarejestrowani
Postów: 384
Pomógł: 0
Dołączył: 3.04.2003
Skąd: Chorzow

Ostrzeżenie: (0%)
-----


np. dla zapytania logujacego:

[sql:1:3d5cbf9009]
SELECT uid
FROM users
WHERE user='$user' and pass = '$pass'
[/sql:1:3d5cbf9009]

podac wartosci:
user = root' --
pass = cokolwiek

wtedy po podstawieniu zmiennych zapytanie przyjmuje postac:
[sql:1:3d5cbf9009]
SELECT uid
FROM users
WHERE user='root' --' and pass = 'cokolwiek'
[/sql:1:3d5cbf9009]
... i poniewaz -- oznacza poczatek komentarza do konca lini loguje na root z dowolnym haslem.
Go to the top of the page
+Quote Post

Posty w temacie


Reply to this topicStart new topic
2 Użytkowników czyta ten temat (2 Gości i 0 Anonimowych użytkowników)
0 Zarejestrowanych:

 



RSS Aktualny czas: 4.10.2025 - 11:48