Rezultate 1 la 10 din 20

Subiect: Price.ro hacked | SQL Injection

Afișare hibrid

  1. #1
    Avatarul lui forapathy
    forapathy este deconectat Membru SeoPedia
    Reputatie:
    36
    Data înscrierii
    7th May 2007
    Locaţie
    Iasi
    Vârstă
    40
    Posturi
    212
    Putere Rep
    36

    Implicit

    pai mai eu nu am vazut acolo decat sql injection .. si .. atat.. nimic mai "serios" ca sa zic asa.. de asta am zis "script kiddies"
    ca vulnerabilitati de astea care cred ca tin mai mult de lene si ipocrizie (si prostie nu in ultimu rand) din pacate se gasesc destul de usor si nu ii fac pe detinatorii/detinatorul acelui blog foarte mari hacker/crackeri(ca si asta sunt notiuni tare dezbatute )

    eu unul cel putin sunt fan a chestiilor de genu si sa fi gasit eu vulnerabilitatile as fi dat drop table fara sa stau pe ganduri ca doar cu avertizari sa isi repare greselile.. nu te baga nimeni in seama.. si nici nu se vor invata minte altfel..

    p.s. si nu am facut nicio gafa ci doar ziceam asa in mare.. ca sa fim seriosi ca nici daca treci inputu prin real_escape si strip_tags omu poate sa scrie x0A in loc de ; .. si ce o mai fi .. si sunt mult prea multe posibilitati

    si pana la urma ce conteaza.. script kiddie sau nu.. atata timp cat se gaseste cate cineva sa le dea peste nas la "profesionistii" aia nu pot sa zic decat mult succes in continuare
    Scriu, rar, pe point47 diverse tips&tricks in web-dev.

  2. #2
    Avatarul lui Xh[3]LaR
    Xh[3]LaR este deconectat Junior SeoPedia
    Reputatie:
    0
    Data înscrierii
    25th May 2007
    Locaţie
    www.xh3.org
    Vârstă
    32
    Posturi
    9
    Putere Rep
    0

    Implicit

    Citat Postat în original de forapathy Vezi Post
    eu unul cel putin sunt fan a chestiilor de genu si sa fi gasit eu vulnerabilitatile as fi dat drop table fara sa stau pe ganduri ca doar cu avertizari sa isi repare greselile.. nu te baga nimeni in seama.. si nici nu se vor invata minte altfel..
    Cumva nu stii ca mysql_query() nu iti permite query-uri multiple? Se pare ca visele tale mult prea frumoase in care tu dai drop table tocmai ti-au fost spulberate.

    Citat Postat în original de forapathy Vezi Post
    p.s. si nu am facut nicio gafa ci doar ziceam asa in mare.. ca sa fim seriosi ca nici daca treci inputu prin real_escape si strip_tags omu poate sa scrie x0A in loc de ; .. si ce o mai fi .. si sunt mult prea multe posibilitati
    Ai gafat... din nou. In primul rand, 0x0A e line feed-ul, nu are nici o treaba cu ;. Si chiar daca ai putea introduce in query nu 0x0d0a, nu rezolvi nimic, tot un singur query e.
    Dar oricum, si planul asta tau esueaza din start, degeaba crezi tu ca in query o sa apara 0x27, tot ' apare si tot o sa fie escape-uit de mysql_real_escape_string.

    Insa din pacate asa gandesc majoritatea coderilor din ziua de azi: "eh, am citit si eu acolo o data ce face functia aia... si aia... si gata, stiu cum functioneaza totul". Guess again...

    Si te rog, nu ma mai provoca la alt reply, mi-e groaza sa intru iar pe-aici sa violez intimitatea altor useri (still Tocsixu @hackersblog)
    Ultima modificare făcută de Xh[3]LaR; 29th November 2008 la 01:29.

Informații subiect

Utilizatori care navighează în acest subiect

Momentan este/sunt 1 utilizator(i) care navighează în acest subiect. (0 membrii și 1 vizitatori)

Thread-uri Similare

  1. Link Price Calculator
    De Cristian Mezei în forumul Link-uri/Bannere
    Răspunsuri: 36
    Ultimul Post: 21st September 2010, 16:15
  2. sql injection?
    De Danielu în forumul Discutii generale privind optimizarea si motoarele de cautare
    Răspunsuri: 3
    Ultimul Post: 7th January 2009, 10:24
  3. Contact Price.ro
    De KidRock în forumul Bar, lobby...
    Răspunsuri: 10
    Ultimul Post: 12th December 2008, 16:33
  4. SQL injection ?
    De radanick în forumul Discutii generale privind optimizarea si motoarele de cautare
    Răspunsuri: 9
    Ultimul Post: 3rd December 2008, 09:16
  5. price comperison
    De anonimul666 în forumul Comert electronic, e-Commerce
    Răspunsuri: 13
    Ultimul Post: 10th March 2008, 23:10

Permisiuni postare

  • Nu puteţi posta subiecte noi.
  • Nu puteţi răspunde la subiecte
  • Nu puteţi adăuga ataşamente
  • Nu puteţi modifica posturile proprii
  •