![]() |
![]() |
![]()
Post
#1
|
|
Grupa: Zarejestrowani Postów: 80 Pomógł: 0 Dołączył: 10.05.2007 Ostrzeżenie: (0%) ![]() ![]() |
Witam miałem sortowanie działało, a teraz nie wiem czemu nie działa, dzisiaj zauważyłem że nie działa (nie wiem ile czasu tak już jest), nie mogę dojść czemu to nie działa, a oto kod:
Bardzo bym prosił o sprawdzenie kodu, może ktoś wyłapie co tu jest nie tak, ja już nie mam siły.. :/ |
|
|
![]() |
-Wieviór- |
![]()
Post
#2
|
Goście ![]() |
A może by tak jeszcze jakiś escape tego $_GET['sort']? Inaczej ktoś Ci tam doda UNION 'inna tabela' a potem INTO OUTFILE i zbierze całą bazę danych... Trochę bezpieczeństwa (IMG:http://forum.php.pl/style_emoticons/default/winksmiley.jpg) Napisz coś więcej na ten temat albo zarzuć jakimś linkiem, chętnie się dowiem... |
|
|
![]()
Post
#3
|
|
Grupa: Zarejestrowani Postów: 14 Pomógł: 0 Dołączył: 27.03.2006 Ostrzeżenie: (0%) ![]() ![]() |
Napisz coś więcej na ten temat albo zarzuć jakimś linkiem, chętnie się dowiem... Jako $sort (a właściwie $_GET['sort']) wrzucasz w skrypt: kolumna`,(BARDZO FAJNY SELECT...),`kolumna Chodzi po prostu o bardziej zakręcone injection. Z UNION troche przesadziłem, bo tu nie przejdzie, ale można inne rzeczy zrobić. No to w przykładach pewnie najlepiej:
Zrzuci wynik całego oryginalnego zapytania do tego pliku.
Posortuje powtórzenia w sposób... odpowiedni (IMG:http://forum.php.pl/style_emoticons/default/winksmiley.jpg) po kilku testach można znaleźć odpowiednie hasło / hasha / ... na podstawie ułożenia rekordów. Można cały dzień sypać przykładami co da się zrobić z injectem do ORDER BY... - po prostu do bazy NIGDY nie powinna pójść nieescapowana wartość. |
|
|
![]() ![]() |
![]() |
Aktualny czas: 3.10.2025 - 07:21 |