HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Как обойти фильтры [SQL INJECTION]
  #1  
Старый 27.08.2009, 17:22
Krist_ALL
Banned
Регистрация: 14.01.2009
Сообщений: 515
С нами: 9116877

Репутация: 468


По умолчанию Как обойти фильтры [SQL INJECTION]

играюсь с http://forum.antichat.ru/thread130070-damn.html

не могу придумать как провести инекцию...
PHP код:
<?php    
    
// Retrieve data

    
$id $_GET['id'];
    
$id stripslashes($id);
    
$id mysql_real_escape_string($id);

    if (
is_numeric($id)){

    
$getid="SELECT first_name, last_name FROM users WHERE user_id = '$id'";
    
$result=mysql_query($getid) or die('<pre>' mysql_error() . '</pre>' );

    
$num=mysql_numrows($result);

    
$i=0;

    while (
$i $num) {

        
$first=mysql_result($result,$i,"first_name");
        
$last=mysql_result($result,$i,"last_name");
        
        echo 
"<pre>ID: $id<br>First name: $first<br>Surname: $last</pre>";

        
$i++;
    }
    }
?>
регистр глобалс офф.
хелп

Последний раз редактировалось Krist_ALL; 27.08.2009 в 17:39..
 
Ответить с цитированием

  #2  
Старый 27.08.2009, 17:25
pento
Участник форума
Регистрация: 03.07.2006
Сообщений: 147
С нами: 10449962

Репутация: 66
По умолчанию

А оно здесь точно есть? 0_о
 
Ответить с цитированием

  #3  
Старый 27.08.2009, 17:27
S00pY
Познающий
Регистрация: 24.04.2007
Сообщений: 92
С нами: 10025299

Репутация: 412
По умолчанию

Это можно как-то обойти?0o
 
Ответить с цитированием

  #4  
Старый 27.08.2009, 17:28
Krist_ALL
Banned
Регистрация: 14.01.2009
Сообщений: 515
С нами: 9116877

Репутация: 468


По умолчанию

да. это высший уровень. и он както обходится....
 
Ответить с цитированием

  #5  
Старый 27.08.2009, 17:35
Qwazar
Leaders of Antichat - Level 4
Регистрация: 02.06.2005
Сообщений: 1,411
С нами: 11020706

Репутация: 4693


По умолчанию

Цитата:
Сообщение от Krist_ALL  
да. это высший уровень. и он както обходится....
Выкладывай тогда весь код.
__________________
Я отдал бы немало за пару крыльев,
Я отдал бы немало за третий глаз
За руку на которой четырнадцать пальцев
Мне нужен для дыхания другой газ..

Мой блог:http://qwazar.ru/.
 
Ответить с цитированием

  #6  
Старый 27.08.2009, 17:38
Krist_ALL
Banned
Регистрация: 14.01.2009
Сообщений: 515
С нами: 9116877

Репутация: 468


По умолчанию

PHP код:



<?php    
    
// Retrieve data

    
$id $_GET['id'];
    
$id stripslashes($id);
    
$id mysql_real_escape_string($id);

    if (
is_numeric($id)){

    
$getid="SELECT first_name, last_name FROM users WHERE user_id = '$id'";
    
$result=mysql_query($getid) or die('<pre>' mysql_error() . '</pre>' );

    
$num=mysql_numrows($result);

    
$i=0;

    while (
$i $num) {

        
$first=mysql_result($result,$i,"first_name");
        
$last=mysql_result($result,$i,"last_name");
        
        echo 
"<pre>ID: $id<br>First name: $first<br>Surname: $last</pre>";

        
$i++;
    }
    }
?>
 
Ответить с цитированием

  #7  
Старый 27.08.2009, 17:42
S00pY
Познающий
Регистрация: 24.04.2007
Сообщений: 92
С нами: 10025299

Репутация: 412
По умолчанию

Мне кажеться что хрен тут чё обойдёшь... если я не прав то я ударюсь головою в стену.
 
Ответить с цитированием

  #8  
Старый 27.08.2009, 17:45
BlackSun
Познавший АНТИЧАТ
Регистрация: 01.04.2007
Сообщений: 1,268
С нами: 10058786

Репутация: 4589


По умолчанию

Это не обходится.
 
Ответить с цитированием

  #9  
Старый 27.08.2009, 17:47
Krist_ALL
Banned
Регистрация: 14.01.2009
Сообщений: 515
С нами: 9116877

Репутация: 468


По умолчанию

Цитата:
Сообщение от BlackSun  
Это не обходится.
скачай и глянь. э не я выдумал код этот. вон написана хак тренировачная площадка....я глянул исходник и офигел сам.
 
Ответить с цитированием

  #10  
Старый 27.08.2009, 17:55
razb
Постоянный
Регистрация: 24.03.2009
Сообщений: 670
С нами: 9017461

Репутация: 414


По умолчанию

на то уровень защиты и максимальный что бы его не обойти )
 
Ответить с цитированием
Ответ



Предыдущая тема Следующая тема
Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Как определить, что Ваш ребенок растет хакером? PHOEN_i_X Болталка 148 13.06.2010 18:02
Как обойти Касперского ? PinchFinder Защита ОС: вирусы, антивирусы, файрволы. 8 03.03.2009 18:15
Как обойти лимит и поиметь прокси сервер? cric.cric Безопасность и Анонимность 3 12.02.2009 18:05



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.