mysql injection

Ai o întrebare legată de PHP? Incercăm să îi găsim soluţie. Sau poate doar vrei să publici un cod interesant.

Moderatori: Zamolxe, Moderatori


crivion
Senior Member
Mesaje: 781
Membru din: Mar Apr 10, 2007 4:20 pm
Localitate: Somewhere

Mesajde crivion » Mar Aug 07, 2007 10:18 pm





Avatar utilizator
menace_forevermore
Average Member
Mesaje: 128
Membru din: Mar Aug 07, 2007 9:21 am
Localitate: Barlad

re

Mesajde menace_forevermore » Mar Aug 07, 2007 10:32 pm


Avatar utilizator
kleampa
Senior Member
Mesaje: 2774
Membru din: Dum Iul 10, 2005 2:12 pm
Localitate: Bucuresti
Contact:

Mesajde kleampa » Mar Aug 07, 2007 11:16 pm


Avatar utilizator
menace_forevermore
Average Member
Mesaje: 128
Membru din: Mar Aug 07, 2007 9:21 am
Localitate: Barlad

Mesajde menace_forevermore » Mie Aug 08, 2007 12:11 am

Ultima oară modificat Mie Aug 08, 2007 3:33 am de către menace_forevermore, modificat 1 dată în total.

Avatar utilizator
kleampa
Senior Member
Mesaje: 2774
Membru din: Dum Iul 10, 2005 2:12 pm
Localitate: Bucuresti
Contact:

Mesajde kleampa » Mie Aug 08, 2007 3:28 am

$id = mysql_real_escape_string($_GET['id']);
$query="SELECT * from tabel where id like '$id'";

raz_atoth
PHPRomania Supporter
Mesaje: 26
Membru din: Vin Apr 01, 2005 12:42 am

Mesajde raz_atoth » Mie Aug 08, 2007 3:28 am

Ca sa-ti raspund scurt si la obiect:nu poti.Mysql nu permite decat executarea unei singure interogari.Asadar,ceva de genul:
"SELECT * from tabel where id like '';truncate tabel;",unde fireste $id ar fi fost ';truncate tabel;,nu ar executa si partea cu truncatul.Ar merge,in schimb,daca s-ar folosi Mssql in loc de Mysql :D

whooper
Senior Member
Mesaje: 866
Membru din: Mar Apr 05, 2005 9:58 pm
Localitate: Toronto ON

Mesajde whooper » Mie Aug 08, 2007 4:13 am

Join The Forums - Time Well Wasted!

crivion
Senior Member
Mesaje: 781
Membru din: Mar Apr 10, 2007 4:20 pm
Localitate: Somewhere

Mesajde crivion » Mie Aug 08, 2007 9:52 am

te aperi cu intval($_GET['id'])







Avatar utilizator
vectorialpx
Senior Member
Mesaje: 4832
Membru din: Mar Mar 01, 2005 9:48 am
Localitate: Bucuresti
Contact:

Mesajde vectorialpx » Mie Aug 08, 2007 10:10 am

cat de interesata e lumea de astfel de subiecte... copii care abia au vazut cum arata monitorul se gandesc la injection... oofff...

menace_forevermore, poti sa cauti pe google `sql injection examples` sau ceva de genul si o sa gasesti sute de rezultate... dar nu mai veni aici cu astfel de subiecte, please! ;)


Înapoi la “Cod PHP”

Cine este conectat

Utilizatori ce ce navighează pe acest forum: Niciun utilizator înregistrat și 20 vizitatori