Форум: Форум PHPФорум ApacheФорум Регулярные ВыраженияФорум MySQLHTML+CSS+JavaScriptФорум FlashРазное
Новые темы: 0000000
Объектно-ориентированное программирование на PHP. Авторы: Кузнецов М.В., Симдянов И.В. MySQL 5. В подлиннике. Авторы: Кузнецов М.В., Симдянов И.В. Самоучитель PHP 5 / 6 (3 издание). Авторы: Кузнецов М.В., Симдянов И.В. PHP на примерах (2 издание). Авторы: Кузнецов М.В., Симдянов И.В. PHP 5. На примерах. Авторы: Кузнецов М.В., Симдянов И.В., Голышев С.В.
ВСЕ НАШИ КНИГИ
Консультационный центр SoftTime

Форум MySQL

Выбрать другой форум

 

Здравствуйте, Посетитель!

вид форума:
Линейный форум Структурный форум

тема: SQL инъекция
 
 автор: Максимыч   (29.09.2006 в 13:08)   письмо автору
 
 

Никак не могу разобраться как с этим работать.
Предположим есть таблица users с полями: id, name, password
В скрипте обработчике используется запрос вида:

SELECT * FROM users WHERE name='".$_GET['name']."' AND password='".$_GET['password']."'

Как не пробую, но вытащить пароль не получается.
Пробывал назначать переменной $_GET['name'] значение 'OR 1=1' и 1qwerty писал всё равно выводит страницу как если бы $_GET['name'] была равна 1.
В чём здесь загвоздка? Помогите плиз разобраться почему не работают инъекции.

   
 
 автор: Loki   (29.09.2006 в 14:00)   письмо автору
 
   для: Максимыч   (29.09.2006 в 13:08)
 

Тут надо работать через UNION

   
 
 автор: Максимыч   (29.09.2006 в 14:01)   письмо автору
 
   для: Loki   (29.09.2006 в 14:00)
 

А пример можете дать?

   
 
 автор: Thrasher   (29.09.2006 в 15:00)   письмо автору
 
   для: Максимыч   (29.09.2006 в 13:08)
 

Наверно, надо делать так:
$_GET['password'] значение 1' OR 1=1'

   
 
 автор: Максимыч   (29.09.2006 в 15:29)   письмо автору
 
   для: Thrasher   (29.09.2006 в 15:00)
 

Попробывал. Тоже тишина.

   
 
 автор: Trianon   (29.09.2006 в 15:30)   письмо автору
 
   для: Максимыч   (29.09.2006 в 15:29)
 

echo get_magic_quotes_gpc(); что говорит?

   
 
 автор: Максимыч   (29.09.2006 в 16:36)   письмо автору
 
   для: Trianon   (29.09.2006 в 15:30)
 

Говорит "1".

   
 
 автор: Trianon   (29.09.2006 в 18:59)   письмо автору
 
   для: Максимыч   (29.09.2006 в 16:36)
 

если 1 , то не заработает....

   
Rambler's Top100
вверх

Rambler's Top100 Яндекс.Метрика Яндекс цитирования