да студент я а дальше понятно ето у нас самыи крутои интернет проваидер и вдруг такая уязвимость нашлась а раскрутить немогу прошу помоч нужна раскрутить или кому нежаль поделитесь опытом или какие нибуди идеи что можно с нео взять,спасибо заранее
Ну как минимум хорошо видно кусок SQL-запроса. Немного поигравшись выясняем, что в качестве комментария "-- " - не работает, работает "#" (вроде как). Теперь видимо надо разбираться что там и как вообще работает (фильтруется). P.S. И не капси - ты не блондинка вроде.
if(isset($_REQUEST['username']))
{
$username = secure( $_REQUEST['username'] );
$password = secure( $_REQUEST['password'] );
$q1 = "select * from users where user = '$username' and parola = '$password' AND status = 1" ;
...
functions.php
Код:
...
function secure($str){
//pt siruri de caractere
$str=htmlentities($str , ENT_QUOTES , "UTF-8" );
return $str;
}
...
как заливался не скажу. дерзай, начинающий вредитель )
__________________ Я так же грустен как орангутанг
Сидящей пред галдящею толпою
Суровый житель отогретых стран
Коварно преданный разлуке и покою
Ему и мне насмешница судьба
Дала для жизни крохотную клетку
Нам предстоит в ней долгоя хотьба
За тертую морковь, и за конфетку..