ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > Программирование > PHP, PERL, MySQL, JavaScript
   
 
 
Опции темы Поиск в этой теме Опции просмотра

  #11  
Старый 03.09.2009, 19:35
ElteRUS
Постоянный
Регистрация: 11.10.2007
Сообщений: 406
Провел на форуме:
7215020

Репутация: 1423
По умолчанию

Цитата:
Сообщение от Gifts  
Код:
?login=&password=' || '1
Отлично, это работает. Я сам виноват, нужно было учесть || . Усложняем задачу: добавляем фильтрацию | и ограничение на 6 символов (хотя конечно логин и пароль на 6 символов – бредово для реальных условий, ну да ладно)

PHP код:
<?php
        $login 
substr($_GET['login'],0,6);
        
$password substr($_GET['password'],0,6);

        
$login str_replace('#'''$login);
        
$login str_replace("-"''$login);
        
$login str_replace('*'''$login);
        
$login str_replace('|'''$login);

        
$password str_replace('#'''$password);
        
$password str_replace("-"''$password);
        
$password str_replace('*'''$password);
        
$password str_replace('|'''$password);

        
$login preg_replace("/and|or/i","fuck",$login);
        
$password preg_replace("/and|or/i","fuck",$password);

        
$query "select * from `admin` where login = '$login' and password = '$password'";

        
$result mysql_query($query);

        if(
mysql_num_rows($result) > 0)
        {
            
//в админке
        
}
        . . .
?>
Задача та же - обойти авторизацию
 
Ответить с цитированием
 



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
[php] On-Line Фейк mail.ru m0Hze E-Mail 37 13.01.2010 19:52
SQL-Inj Finder by mr.The [Special for antichat] [PHP] mr.The PHP, PERL, MySQL, JavaScript 24 07.08.2009 01:30
Задания ~Fenix~ Болталка 11 13.05.2006 11:03



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ