Сообщение от
Boa
Я сам не так давно начал практиковать SQL-инъекции
Ну и нахера тогда писате статью,итак полно инфы,кто захочет,тот научиться,кто не захочет/не сможет значит не судьба,помню фразу чью-то давно "Неправильно заученный материал еще хуже незнания" мб как-то по другому,но смысл был таков.
Сообщение от
Boa
Что такое SQL Injection? Это внедрение злоумышленником постороннего SQL-кода при помощи составлении специального URL (адреса, для танкистов)
Слова POST или cookie вам что-нибудь говорит?Боюсь,что нет
Сообщение от
Boa
Пока особо в это не вдумывайтесь, это теория, потом поймете
Вахаха,"можете вообще не думать,читая ету статью."
Сообщение от
Boa
Делаем вот так:
Код:
http://www.td-vezdehod.ru/news.php?id=774+and+1=0+union+select+1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,group_concat(column_name),20,21,22+from+INFORMATION_SCHEMA.COLUMNS+where+table_name=AdminSite+--+
доо
Сообщение от
Boa
Имхо, SQL инъекции идеальны для начинающего хацкера
О да,а квантовая физика идеальна для первоклассников,инфа 100%
Сообщение от
Boa
Статья написана исключительно в целях помочь всевозможным администраторам уберечься от SQL-инъекций. За использование полученных из статьи сведений автор отвественности не несет!
Да ты что,в статье про это так много сказано,администраторы прям навалили кучу от счастья.
Вообщем статью стоило назвать "Что надо делать когда у вас есть стандартная скуля на 5 ветке mysql" - и то,целью стояло (ну я так понял) построить грамотную и понятную обсолютно любому статью,тут же ты просто введешь людей в заблуждение.
А еще,вот допустим новичок нарвался на mssql или oracle чтоже он будет делать?Или фильруется что-то,где обходы,ах боюсь предположить,что ты сам нехера не в теме.
Всем новичкам,кто очень хочет научиться и вникнуть в тему советую сделать следующее:
1.)Ни в коем случае не читать етот бред (это лишь совет,выбирать вам)
2.)Идти читать документации (ну или хотябы книжку какую-нибудь,где самые основы и нетолько)
3.)Идти читать статью от нуля (она неподалеку и прикреплена,если будет непонятно,то значит плохо прочитали документацию,либо не судьба)
4.)Ну и конечно же практиковаться,сначала на локалке,скачать денвер (ненадо изобретать велосипед) и поставить уязвимый скрипт,смотреть что да как.
Ну или прочитать енто и идти хекать тырнеты,незная что такое update\drop и так далее=\
P.S. Автор,не обижайся на меня,я лишь высказал свое мнение,надеюсь,что ты когда-нибудь скажешь сам c улыбкой "О боже,как я мог такое написать "