Witaj Gościu! ( Zaloguj | Rejestruj )

Forum PHP.pl

> SQLInjection hexadecimal
nospor
post
Post #1





Grupa: Moderatorzy
Postów: 36 557
Pomógł: 6315
Dołączył: 27.12.2004




Hej, mamy taki kod:

$sql = 'select * from tabela where name=\'$name\'';
mysql_query($sql);

$name jest walidowane i przepuszcza tylko litery i cyfry. Czy idzie w takim wypadku zrobic tu sqlinjection? Kiedys trafilem na fajny art z hexadecimal - czyli wstawianie pod $name wartosci szesnastkowych i mysql to lykal, ale nie moge teraz go znaleźć. Czy przy pomocy hexa idzie tu cos wlasnie zrobić? Za bardzo nie mam czasu teraz by sie bardziej wgryźć w google ale potrzebuje takiej informacji.
Go to the top of the page
+Quote Post

Posty w temacie


Reply to this topicStart new topic
2 Użytkowników czyta ten temat (2 Gości i 0 Anonimowych użytkowników)
0 Zarejestrowanych:

 



RSS Aktualny czas: 18.09.2025 - 08:22