mysql injection
Moderatori: Zamolxe, Moderatori
- menace_forevermore
- Average Member
- Mesaje: 128
- Membru din: Mar Aug 07, 2007 9:21 am
- Localitate: Barlad
- menace_forevermore
- Average Member
- Mesaje: 128
- Membru din: Mar Aug 07, 2007 9:21 am
- Localitate: Barlad
- menace_forevermore
- Average Member
- Mesaje: 128
- Membru din: Mar Aug 07, 2007 9:21 am
- Localitate: Barlad
Ultima oară modificat Mie Aug 08, 2007 3:33 am de către menace_forevermore, modificat 1 dată în total.
Ca sa-ti raspund scurt si la obiect:nu poti.Mysql nu permite decat executarea unei singure interogari.Asadar,ceva de genul:
"SELECT * from tabel where id like '';truncate tabel;",unde fireste $id ar fi fost ';truncate tabel;,nu ar executa si partea cu truncatul.Ar merge,in schimb,daca s-ar folosi Mssql in loc de Mysql
"SELECT * from tabel where id like '';truncate tabel;",unde fireste $id ar fi fost ';truncate tabel;,nu ar executa si partea cu truncatul.Ar merge,in schimb,daca s-ar folosi Mssql in loc de Mysql
- vectorialpx
- Senior Member
- Mesaje: 4832
- Membru din: Mar Mar 01, 2005 9:48 am
- Localitate: Bucuresti
- Contact:
cat de interesata e lumea de astfel de subiecte... copii care abia au vazut cum arata monitorul se gandesc la injection... oofff...
menace_forevermore, poti sa cauti pe google `sql injection examples` sau ceva de genul si o sa gasesti sute de rezultate... dar nu mai veni aici cu astfel de subiecte, please!
menace_forevermore, poti sa cauti pe google `sql injection examples` sau ceva de genul si o sa gasesti sute de rezultate... dar nu mai veni aici cu astfel de subiecte, please!
Cine este conectat
Utilizatori ce ce navighează pe acest forum: Niciun utilizator înregistrat și 19 vizitatori
