HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Sql иньекция в
  #1  
Старый 25.11.2005, 14:20
Thief
Познающий
Регистрация: 03.08.2004
Сообщений: 52
С нами: 11456832

Репутация: 2
По умолчанию Sql иньекция в

http://mysakh.ru/users/register.php При вводе ' в поле Имя пользователя: возникает ошибка. Млин дайте мне пожалуйста мануальчик по SQL только не тот что на античате там маловато написано. Мнебы научиться стоить SQL запросы. (Знаю лишь Select да From), хочется чемунибуть продвинотаму научиться.
 
Ответить с цитированием

  #2  
Старый 25.11.2005, 14:38
GreenBear
наркоман с медалью
Регистрация: 07.05.2005
Сообщений: 3,704
С нами: 11058146

Репутация: 4536


По умолчанию

 
Ответить с цитированием

  #3  
Старый 25.11.2005, 14:59
Deem3n®
Постоянный
Регистрация: 19.09.2005
Сообщений: 408
С нами: 10863746

Репутация: 519
По умолчанию

 
Ответить с цитированием

  #4  
Старый 25.11.2005, 16:01
Trinux
Познавший АНТИЧАТ
Регистрация: 26.11.2004
Сообщений: 1,149
С нами: 11291306

Репутация: 569


По умолчанию

нигде не будет написано лучше о SQL, чем на сайте разработчиков клиентов к SQL БД. Уверен что в твоем случае это mysql, т.е. http://dev.mysql.com/doc/ А вообще не думай что ты сядешь и сразу все сделаешь, Это как катание на велике - есть люди которые сели и поехали с первого раза, но большенству приходится долго учиться.
 
Ответить с цитированием

  #5  
Старый 25.11.2005, 16:15
Thief
Познающий
Регистрация: 03.08.2004
Сообщений: 52
С нами: 11456832

Репутация: 2
По умолчанию

Вот вроди как нашёл иньекцию тренируюсь не могу понять одного как узнать когдая ввёл правельный запрос а когда ложный.
http://www.atr.ru/redirect.php?id=-1...ll,null,null/*
 
Ответить с цитированием

  #6  
Старый 25.11.2005, 19:14
virgoz
Участник форума
Регистрация: 16.09.2004
Сообщений: 193
С нами: 11393666

Репутация: 47
По умолчанию

http://mysakh.ru/users/register.php
тут вывода результата нет, поэтому можно только пароли подбирать... Но это для тебя наверное будет сложно.
http://www.atr.ru/redirect.php?id=-...l,null, null/*
тут вообще какой-то редирект, там тоже сомниваюсь что что-то получится )
Неудачные ты сайты выбрал для практики )
Читай статью, которую тебе гринбир дал, там все просто и понятно!
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.