ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Как обойти фильтры [SQL INJECTION]
  #1  
Старый 27.08.2009, 17:22
Аватар для Krist_ALL
Krist_ALL
Banned
Регистрация: 14.01.2009
Сообщений: 515
Провел на форуме:
1996429

Репутация: 468


Отправить сообщение для Krist_ALL с помощью ICQ
По умолчанию Как обойти фильтры [SQL INJECTION]

играюсь с http://forum.antichat.ru/thread130070-damn.html

не могу придумать как провести инекцию...
PHP код:
<?php    
    
// Retrieve data

    
$id $_GET['id'];
    
$id stripslashes($id);
    
$id mysql_real_escape_string($id);

    if (
is_numeric($id)){

    
$getid="SELECT first_name, last_name FROM users WHERE user_id = '$id'";
    
$result=mysql_query($getid) or die('<pre>' mysql_error() . '</pre>' );

    
$num=mysql_numrows($result);

    
$i=0;

    while (
$i $num) {

        
$first=mysql_result($result,$i,"first_name");
        
$last=mysql_result($result,$i,"last_name");
        
        echo 
"<pre>ID: $id<br>First name: $first<br>Surname: $last</pre>";

        
$i++;
    }
    }
?>
регистр глобалс офф.
хелп

Последний раз редактировалось Krist_ALL; 27.08.2009 в 17:39..
 
Ответить с цитированием

  #2  
Старый 27.08.2009, 17:25
Аватар для pento
pento
Участник форума
Регистрация: 03.07.2006
Сообщений: 147
Провел на форуме:
438137

Репутация: 66
По умолчанию

А оно здесь точно есть? 0_о
 
Ответить с цитированием

  #3  
Старый 27.08.2009, 17:27
Аватар для S00pY
S00pY
Познающий
Регистрация: 24.04.2007
Сообщений: 92
Провел на форуме:
2621544

Репутация: 412
Отправить сообщение для S00pY с помощью ICQ
По умолчанию

Это можно как-то обойти?0o
 
Ответить с цитированием

  #4  
Старый 27.08.2009, 17:28
Аватар для Krist_ALL
Krist_ALL
Banned
Регистрация: 14.01.2009
Сообщений: 515
Провел на форуме:
1996429

Репутация: 468


Отправить сообщение для Krist_ALL с помощью ICQ
По умолчанию

да. это высший уровень. и он както обходится....
 
Ответить с цитированием

  #5  
Старый 27.08.2009, 17:35
Аватар для Qwazar
Qwazar
Leaders of Antichat - Level 4
Регистрация: 02.06.2005
Сообщений: 1,411
Провел на форуме:
10605912

Репутация: 4693


По умолчанию

Цитата:
Сообщение от Krist_ALL  
да. это высший уровень. и он както обходится....
Выкладывай тогда весь код.
__________________
Я отдал бы немало за пару крыльев,
Я отдал бы немало за третий глаз
За руку на которой четырнадцать пальцев
Мне нужен для дыхания другой газ..

Мой блог:http://qwazar.ru/.
 
Ответить с цитированием

  #6  
Старый 27.08.2009, 17:38
Аватар для Krist_ALL
Krist_ALL
Banned
Регистрация: 14.01.2009
Сообщений: 515
Провел на форуме:
1996429

Репутация: 468


Отправить сообщение для Krist_ALL с помощью ICQ
По умолчанию

PHP код:



<?php    
    
// Retrieve data

    
$id $_GET['id'];
    
$id stripslashes($id);
    
$id mysql_real_escape_string($id);

    if (
is_numeric($id)){

    
$getid="SELECT first_name, last_name FROM users WHERE user_id = '$id'";
    
$result=mysql_query($getid) or die('<pre>' mysql_error() . '</pre>' );

    
$num=mysql_numrows($result);

    
$i=0;

    while (
$i $num) {

        
$first=mysql_result($result,$i,"first_name");
        
$last=mysql_result($result,$i,"last_name");
        
        echo 
"<pre>ID: $id<br>First name: $first<br>Surname: $last</pre>";

        
$i++;
    }
    }
?>
 
Ответить с цитированием

  #7  
Старый 27.08.2009, 17:42
Аватар для S00pY
S00pY
Познающий
Регистрация: 24.04.2007
Сообщений: 92
Провел на форуме:
2621544

Репутация: 412
Отправить сообщение для S00pY с помощью ICQ
По умолчанию

Мне кажеться что хрен тут чё обойдёшь... если я не прав то я ударюсь головою в стену.
 
Ответить с цитированием

  #8  
Старый 27.08.2009, 17:45
Аватар для BlackSun
BlackSun
Members of Antichat - Level 5
Регистрация: 01.04.2007
Сообщений: 1,268
Провел на форуме:
10046345

Репутация: 4589


По умолчанию

Это не обходится.
 
Ответить с цитированием

  #9  
Старый 27.08.2009, 17:47
Аватар для Krist_ALL
Krist_ALL
Banned
Регистрация: 14.01.2009
Сообщений: 515
Провел на форуме:
1996429

Репутация: 468


Отправить сообщение для Krist_ALL с помощью ICQ
По умолчанию

Цитата:
Сообщение от BlackSun  
Это не обходится.
скачай и глянь. э не я выдумал код этот. вон написана хак тренировачная площадка....я глянул исходник и офигел сам.
 
Ответить с цитированием

  #10  
Старый 27.08.2009, 17:55
Аватар для razb
razb
Постоянный
Регистрация: 24.03.2009
Сообщений: 670
Провел на форуме:
2868783

Репутация: 414


Отправить сообщение для razb с помощью ICQ
По умолчанию

на то уровень защиты и максимальный что бы его не обойти )
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Как определить, что Ваш ребенок растет хакером? PHOEN_i_X Болталка 148 13.06.2010 18:02
Как обойти Касперского ? PinchFinder Защита ОС: вирусы, антивирусы, файрволы. 8 03.03.2009 18:15
Фильтры гугла и как их обходить [ANGEL] Статьи 2 13.02.2009 04:56
Как обойти лимит и поиметь прокси сервер? cric.cric Безопасность 3 12.02.2009 18:05



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ