Форум: Форум PHPФорум ApacheФорум Регулярные ВыраженияФорум MySQLHTML+CSS+JavaScriptФорум FlashРазное
Новые темы: 0000000
Социальная инженерия и социальные хакеры. Авторы: Кузнецов М.В., Симдянов И.В. Объектно-ориентированное программирование на PHP. Авторы: Кузнецов М.В., Симдянов И.В. PHP 5/6. В подлиннике. Авторы: Кузнецов М.В., Симдянов И.В. MySQL на примерах. Авторы: Кузнецов М.В., Симдянов И.В. C++. Мастер-класс в задачах и примерах. Авторы: Кузнецов М.В., Симдянов И.В.
ВСЕ НАШИ КНИГИ
Консультационный центр SoftTime

Форум MySQL

Выбрать другой форум

 

Здравствуйте, Посетитель!

вид форума:
Линейный форум (новые сообщения вниз) Структурный форум

тема: Как взломать систему авторизаци

Сообщения:  [1-10]    [11-20]  [21-23] 

 
 автор: forma   (09.10.2006 в 21:18)   письмо автору
 
   для: forma   (21.09.2006 в 14:43)
 

<input type="password" name="usern">*

   
 
 автор: cheops   (29.09.2006 в 11:07)   письмо автору
 
   для: forma   (29.09.2006 в 09:55)
 

Нет, не сможет.

   
 
 автор: forma   (29.09.2006 в 09:55)   письмо автору
 
   для: victoor   (02.09.2006 в 01:05)
 

А если обработать переменную с функцией mysql_escape_string, то простой хакер взломать не сможет?

   
 
 автор: SoloNifer   (25.09.2006 в 20:21)   письмо автору
 
   для: kaoz   (21.09.2006 в 20:58)
 

все гет и пост нужно проверять на наличие скрипта!

Иначе взлом происходит методом mysql injection, а значит:

Что-то типа $_GET['login'] = ' что-то" JOIN что-то .........';
или вместо JOIN - *UNION

такой гет котегорически запрещаеться ставить в mysql_query - если конечно админу не все равно, что он не защещен!

Надеюсь смысл понятен!

   
 
 автор: kaoz   (21.09.2006 в 20:58)   письмо автору
 
   для: Trianon   (21.09.2006 в 15:10)
 

дык можно и через post передать и можно через сессии если захотеть...

помоему тоже кроме брута ничего не поможет :(

   
 
 автор: buka   (21.09.2006 в 15:18)   письмо автору
 
   для: forma   (05.09.2006 в 18:43)
 

1

   
 
 автор: Trianon   (21.09.2006 в 15:10)   письмо автору
 
   для: forma   (01.09.2006 в 22:32)
 

можно просто взглянуть в любое место, где сохраняются адреса обращений. Логи сервера, история и кеш браузера, логи прокси и т.д.

   
 
 автор: forma   (21.09.2006 в 14:43)   письмо автору
 
   для: DEM   (01.09.2006 в 22:45)
 

Ну если без формы не можете..

<form method="GET"> 
<p>ваш пароль:</p>
<input type="text" name="usern">
<input type="submit" value="вход">
</form>

   
 
 автор: Unkind™   (17.09.2006 в 00:50)   письмо автору
 
   для: forma   (16.09.2006 в 22:23)
 

Перебирать пароль.

   
 
 автор: forma   (16.09.2006 в 22:23)   письмо автору
 
   для: CrazyAngel   (01.09.2006 в 22:48)
 

что за брутить?

   

Сообщения:  [1-10]    [11-20]  [21-23] 

Форум разработан IT-студией SoftTime
Rambler's Top100
вверх

Rambler's Top100 Яндекс.Метрика Яндекс цитирования