Rezultate 1 la 10 din 20

Subiect: Price.ro hacked | SQL Injection

Vizualizare arbore

  1. #13
    Avatarul lui skreach
    skreach este deconectat Junior SeoPedia
    Reputatie:
    0
    Data înscrierii
    5th October 2007
    Posturi
    2
    Putere Rep
    0

    Implicit

    Sunt Tocsixu de pe hackersblog.org , imi cer scuze ca a fost nevoie sa ... "imprumut" un user pentru a putea posta aici (nu stiu al cui e, nu imi pasa), dar administratorul seopedia a fost prea paranoic si nu a vrut sa imi faca un cont, cu motive gen:
    Nu aprob hackareala si nici atacurile si injectiile doar de dragul meseriei.

    Citat Postat în original de forapathy Vezi Post
    ei se pricep.. niste script kidies care au gasit pe wiki sau alte siteuri ca daca pui intr-un input field: admin';-- restul comenzilor din sql sunt ignorate..
    si sunt mult mai multe feuri de a te juca cu SQL-ul si inputurile neprotejate..
    sql injection nu e hacking..
    si functiile strip_tags si real_escape_string din php te pot salva de la multe situatii de astea penibile..
    forapathy, e foarte usor sa arunci cu vorbe defaimatoare la adresa cuiva fara sa stii despre cine vorbesti asa-i?

    Revenind la gafele tale gen daca pui intr-un input field: admin';-- restul comenzilor din sql sunt ignorate.. sau si functiile strip_tags si real_escape_string din php te pot salva... evidentiezi intr-un mod edificator faptul ca ai citit 1-2 pagini despre SQL/PHP ca apoi sa faci pe marele coder/security researcher.
    Cu -- nu scapi de fiecare data de cealalta parte a query-ului sql cum nici mysql_real_escape_string sau magic_quotes nu te protejeaza intotdeauna de SQL Injection-uri. Cea mai buna varianta e sa faci filtrari si verificari proprii, in general sa te asiguri ca inputul nu are alta forma decat cea pe care o asteptai tu.
    Ultima modificare făcută de skreach; 28th November 2008 la 18:11.

Informații subiect

Utilizatori care navighează în acest subiect

Momentan este/sunt 1 utilizator(i) care navighează în acest subiect. (0 membrii și 1 vizitatori)

Thread-uri Similare

  1. Link Price Calculator
    De Cristian Mezei în forumul Link-uri/Bannere
    Răspunsuri: 36
    Ultimul Post: 21st September 2010, 16:15
  2. sql injection?
    De Danielu în forumul Discutii generale privind optimizarea si motoarele de cautare
    Răspunsuri: 3
    Ultimul Post: 7th January 2009, 10:24
  3. Contact Price.ro
    De KidRock în forumul Bar, lobby...
    Răspunsuri: 10
    Ultimul Post: 12th December 2008, 16:33
  4. SQL injection ?
    De radanick în forumul Discutii generale privind optimizarea si motoarele de cautare
    Răspunsuri: 9
    Ultimul Post: 3rd December 2008, 09:16
  5. price comperison
    De anonimul666 în forumul Comert electronic, e-Commerce
    Răspunsuri: 13
    Ultimul Post: 10th March 2008, 23:10

Permisiuni postare

  • Nu puteţi posta subiecte noi.
  • Nu puteţi răspunde la subiecte
  • Nu puteţi adăuga ataşamente
  • Nu puteţi modifica posturile proprii
  •