EQ készített egy jó kis fordítást az SQL csonkolásos támadásfajtáról, érdemes elolvasni!
A témáról itt is volt szó régebben.
EQ készített egy jó kis fordítást az SQL csonkolásos támadásfajtáról, érdemes elolvasni!
A témáról itt is volt szó régebben.
A hozzászólások a vonatkozó jogszabályok értelmében felhasználói tartalomnak minősülnek, értük a szolgáltatás technikai üzemeltetője semmilyen felelősséget nem vállal, azokat nem ellenőrzi. Kifogás esetén forduljon a blog szerkesztőjéhez. Részletek a Felhasználási feltételekben és az adatvédelmi tájékoztatóban.
ehh 2008.08.26. 10:16:51
synapse · http://google.com 2008.08.26. 10:29:29
Amikor en olvastam mar nem volt benne.
Amugy gratulalok EQ, jo cucc ;)
synapse
_2501 2008.08.26. 10:43:30
pusziEQ
lintaba 2008.08.26. 12:08:05
amúgy jó írás, csak nem tudom miért van benne hogy milyen új ha egy tavalyi írásodra hivatkozol:D
_2501 2008.08.26. 12:21:20
mysql> create table auth2(id int(4) not null auto_increment primary key, user char(16), pass char(16));
mysql> insert into auth2 values('','admin','abc123');
mysql> insert into auth2 values('','admin [halom space] x','mypass');
mysql> select * from auth where user='admin';
+----+------------------+--------+
| id | user | pass |
+----+------------------+--------+
| 1 | admin | abc123 |
| 2 | admin | mypass |
+----+------------------+--------+
2 rows in set (0.00 sec)
_2501 2008.08.26. 12:23:53
mysql> select * from auth2 where user='admin [halom space] x';
Empty set (0.00 sec)
EQ · http://rycon.hu 2008.08.26. 13:44:41
10órát aludtam, most keltem fel, esélyem nem volt javítani, szóval ha most nincs benne hiba, akkor sem votl amikor te olvastad. "ettül függetlenül" meg sosem volt, szóval kabarézni máshol tessék.
Többieknek meg köszi.
Ja és azért új, mert fordítottam és ott azt írták, mellesleg a másik cucc más jellegű.
rrd · http://webmania.cc 2008.08.26. 14:04:27
webmania.cc/beoltas/
EQ · http://rycon.hu 2008.08.26. 14:19:56
buherator · http://buhera.blog.hu 2008.08.26. 14:28:19
Ez egy szép SQL injection próbálkozás. Annak a hosszú hexa értéknek minden két karaktere egy-egy valódi karaktert reprezentál egy lefuttatandó SQL kérésben. Egy kínai hoszton lévő javascriptet (www0.douhunqn.cn/csrss/w.js) próbál az adattábláidba injektálni. Bíztató...
ave 2008.08.26. 15:15:25
Csak MS SQL-en megy, de nagyon ugyes kod.
Az extra szokozok tenyleg csunyan leszerepelnek, de ettol fuggetlenul meg nagyon kreten kodnak kell lennie a beleptetonek.
User tablaban usernev mellett azert egy ID-t is illik hasznalni, es igy egybol nem megy az admin atvetele.
ehh 2008.08.27. 11:47:43
Hazudozni mashol tessek...
Kis sunyi :-)
ehh 2008.08.27. 11:52:50
2. SQL-injection
3. SQL-specifikus
4. Web-fejleszto
EQ · http://rycon.hu 2008.08.27. 12:14:35