Показать сообщение отдельно

  #3  
Старый 27.08.2014, 13:37
Unknown
Guest
Сообщений: n/a
Провел на форуме:
21918

Репутация: 6
По умолчанию

GAiN, инъекции бывают в INSERT/UPDATE - соответственно, да, возможно.

Пример, регистрация:

Код:
Code:
$username = $_POST['username'];
$password = $_POST['password'];
INSERT INTO users ('$username', '$password');
Инъекция:

Код:
Code:
username=...&password=...'),('admin', 'pass')#
 
Ответить с цитированием