Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Уязвимости (https://forum.antichat.xyz/forumdisplay.php?f=74)
-   -   Sql иньекция в (https://forum.antichat.xyz/showthread.php?t=11096)

Thief 25.11.2005 14:20

Sql иньекция в
 
http://mysakh.ru/users/register.php При вводе ' в поле Имя пользователя: возникает ошибка. Млин дайте мне пожалуйста мануальчик по SQL только не тот что на античате там маловато написано. Мнебы научиться стоить SQL запросы. (Знаю лишь Select да From), хочется чемунибуть продвинотаму научиться.

GreenBear 25.11.2005 14:38

вот тут

Deem3n® 25.11.2005 14:59

или тут

Trinux 25.11.2005 16:01

нигде не будет написано лучше о SQL, чем на сайте разработчиков клиентов к SQL БД. Уверен что в твоем случае это mysql, т.е. http://dev.mysql.com/doc/ А вообще не думай что ты сядешь и сразу все сделаешь, Это как катание на велике - есть люди которые сели и поехали с первого раза, но большенству приходится долго учиться.

Thief 25.11.2005 16:15

Вот вроди как нашёл иньекцию тренируюсь не могу понять одного как узнать когдая ввёл правельный запрос а когда ложный.
http://www.atr.ru/redirect.php?id=-1...ll,null,null/*

virgoz 25.11.2005 19:14

http://mysakh.ru/users/register.php
тут вывода результата нет, поэтому можно только пароли подбирать... Но это для тебя наверное будет сложно.
http://www.atr.ru/redirect.php?id=-...l,null, null/*
тут вообще какой-то редирект, там тоже сомниваюсь что что-то получится :))
Неудачные ты сайты выбрал для практики :))
Читай статью, которую тебе гринбир дал, там все просто и понятно!


Время: 01:38