Форум: Форум PHPФорум ApacheФорум Регулярные ВыраженияФорум MySQLHTML+CSS+JavaScriptФорум FlashРазное
Новые темы: 0000000
PHP 5. На примерах. Авторы: Кузнецов М.В., Симдянов И.В., Голышев С.В. Социальная инженерия и социальные хакеры. Авторы: Кузнецов М.В., Симдянов И.В. PHP. Практика создания Web-сайтов (второе издание). Авторы: Кузнецов М.В., Симдянов И.В. PHP на примерах (2 издание). Авторы: Кузнецов М.В., Симдянов И.В. Объектно-ориентированное программирование на PHP. Авторы: Кузнецов М.В., Симдянов И.В.
ВСЕ НАШИ КНИГИ
Консультационный центр SoftTime

Форум MySQL

Выбрать другой форум

 

Здравствуйте, Посетитель!

вид форума:
Линейный форум Структурный форум

тема: SQL-инъекция
 
 автор: FLi   (23.11.2006 в 06:17)   письмо автору
 
 

Ввожу .php?msg='&blabla()='
И получаю
MySQL error : You have an error in your SQL syntax. Check the manual that corresponds to your MySQL server version for the right syntax to use near '()='')' at line 1

Можна чтонибудь с этим сделать???

   
 
 автор: Trianon   (23.11.2006 в 09:32)   письмо автору
 
   для: FLi   (23.11.2006 в 06:17)
 

Например, можно сообщить:
1. куда именно вводите.
2. какой скрипт обрабатывает вызов
3. что Вы хотите получить этим вызовом.
А можно не делать ничего.

   
 
 автор: LuxeMate   (23.11.2006 в 09:39)   письмо автору
 
   для: FLi   (23.11.2006 в 06:17)
 

мне интересно...php?msg='&blabla()=' что там стоит в нормальном состоянии?цифры какие нибудь?
Вобще то что он выдал ошибку это уже говорит о том что на сайте есть уязвимость....но как я уже убедился,есть недоделки но и они прикрыты...и ни везде удается применить SQL-Jnjection...так что по подробне обьясните пожалуйста что за сайт какие значения там стоят и такдалее....

   
 
 автор: Fli   (23.11.2006 в 21:21)   письмо автору
 
   для: LuxeMate   (23.11.2006 в 09:39)
 

Обычное значение index.php?msg=page1

Кавычка .php?msg='
Выводит ошибку!!
Есди способы ее уязвить???

   
 
 автор: cheops   (23.11.2006 в 12:21)   письмо автору
 
   для: FLi   (23.11.2006 в 06:17)
 

>Можна чтонибудь с этим сделать???
Вы хотите защититься от этой SQL-инъекции? Тогда следует обработать элемент массива $_GET['msg']
<?php
if (!get_magic_quotes_gpc()) {
  
$_GET['msg'] = mysql_escape_string($_GET['msg']);
}
?>

   
 
 автор: Fli   (23.11.2006 в 21:22)   письмо автору
 
   для: cheops   (23.11.2006 в 12:21)
 

Нет можна с ней что нибудь съделать, получить какийто данный???

   
 
 автор: Fli   (23.11.2006 в 22:08)   письмо автору
 
   для: Fli   (23.11.2006 в 21:22)
 

.php?msg='&msg='&msg='+print+@@asd

Получаю
MySQL error : Unknown system variable 'asd'

   
 
 автор: cheops   (23.11.2006 в 23:36)   письмо автору
 
   для: Fli   (23.11.2006 в 22:08)
 

Вы формируете строку запроса средствами JavaScript?

   
 
 автор: Trianon   (23.11.2006 в 23:40)   письмо автору
 
   для: cheops   (23.11.2006 в 23:36)
 

лапками он её формирует. шаловливыми.
А плюсы - это не конкатенация строк в JS, а URI-шный пробел.

P.S. Интересно, угадал или нет?

   
 
 автор: Fli   (24.11.2006 в 02:08)   письмо автору
 
   для: Trianon   (23.11.2006 в 23:40)
 

Угадал!!, только у меня не лапки:(

   
Rambler's Top100
вверх

Rambler's Top100 Яндекс.Метрика Яндекс цитирования