ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
 
 
Опции темы Поиск в этой теме Опции просмотра

Как обойти фильтры [SQL INJECTION]
  #1  
Старый 27.08.2009, 17:22
Аватар для Krist_ALL
Krist_ALL
Banned
Регистрация: 14.01.2009
Сообщений: 515
Провел на форуме:
1996429

Репутация: 468


Отправить сообщение для Krist_ALL с помощью ICQ
По умолчанию Как обойти фильтры [SQL INJECTION]

играюсь с http://forum.antichat.ru/thread130070-damn.html

не могу придумать как провести инекцию...
PHP код:
<?php    
    
// Retrieve data

    
$id $_GET['id'];
    
$id stripslashes($id);
    
$id mysql_real_escape_string($id);

    if (
is_numeric($id)){

    
$getid="SELECT first_name, last_name FROM users WHERE user_id = '$id'";
    
$result=mysql_query($getid) or die('<pre>' mysql_error() . '</pre>' );

    
$num=mysql_numrows($result);

    
$i=0;

    while (
$i $num) {

        
$first=mysql_result($result,$i,"first_name");
        
$last=mysql_result($result,$i,"last_name");
        
        echo 
"<pre>ID: $id<br>First name: $first<br>Surname: $last</pre>";

        
$i++;
    }
    }
?>
регистр глобалс офф.
хелп

Последний раз редактировалось Krist_ALL; 27.08.2009 в 17:39..
 
Ответить с цитированием
 



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Как определить, что Ваш ребенок растет хакером? PHOEN_i_X Болталка 148 13.06.2010 18:02
Как обойти Касперского ? PinchFinder Защита ОС: вирусы, антивирусы, файрволы. 8 03.03.2009 18:15
Фильтры гугла и как их обходить [ANGEL] Статьи 2 13.02.2009 04:56
Как обойти лимит и поиметь прокси сервер? cric.cric Безопасность 3 12.02.2009 18:05



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ