Obsah fóra
PravidláRegistrovaťPrihlásenie




Odpovedať na tému [ Príspevkov: 3 ] 
AutorSpráva
Offline

Užívateľ
Užívateľ
SQL Injection

Registrovaný: 20.03.08
Prihlásený: 08.03.17
Príspevky: 596
Témy: 149
Bydlisko: Houston, Texas
Príspevok NapísalOffline : 07.01.2010 20:08

Chlapci mam jednu prostú otázku, ako môžem vypísať povedzme štrukturu DB cez SQL Injection, jednotlivé tabuľky zmazať viem, ale mi nejde do hlavy, ako môže povedzme vypísať štruktúru DB ked mam povedzme dačo takéto

Kód:
$sql = mysql_query("SELECT username FROM users WHERE user_id=".$_GET['id']." LIMIT 1;");
$result = mysql_fetch_array($sql);

echo $result['username'];


jak by z toho kódu získal štruktúru
ked jedine čo sa mi echuje je username
viem že by sa ešte dalo použiť AS ale fakt ma nenapadá ako to je možné.

Nejde mi o hackovanie ale o pochopenie problému :)


Offline

Čestný člen
Čestný člen
SQL Injection

Registrovaný: 21.02.06
Prihlásený: 08.12.14
Príspevky: 5404
Témy: 30
Bydlisko: Bratislava
Príspevok NapísalOffline : 07.01.2010 20:20

Minimálne by som si najprv tú hodnotu v $_GET['id'] skontroloval - či tam nie sú nepovolené znaky, či je to číslo atď.







_________________
Neradím a nekomunikujem cez SS, ak niečo potrebujete, máte iné možnosti: Ak vám zmizla téma, alebo sa vám niečo nepáči. Ak potrebujete nahlásiť príspevok/človeka, reportujte ho. Ak máte s niečim problém, riešte to v danej téme.
Offline

Skúsený užívateľ
Skúsený užívateľ
SQL Injection

Registrovaný: 09.07.08
Prihlásený: 17.01.15
Príspevky: 1585
Témy: 96
Príspevok NapísalOffline : 07.01.2010 20:43

nainštaluj si sql inject me a pozri si sql injection strings v nastaveniach, to máš také základy

Útočníkovi dosť pomôže ak používaš fetch_row namiesto fetch_assoc, tam sa nemusí ondiť s názvami polí.







_________________
neříkejte, že něco nejde udělat, protože se vždycky najde nějaký blbec, co neví, že to nejde – a udělá to!
Odpovedať na tému [ Príspevkov: 3 ] 


Podobné témy

 Témy  Odpovede  Zobrazenia  Posledný príspevok 
V tomto fóre nie sú ďalšie neprečítané témy. SQL injection

v Databázy

7

814

11.01.2010 17:17

Antuanet Zobrazenie posledných príspevkov

V tomto fóre nie sú ďalšie neprečítané témy. SQL injection

v Služby a webstránky

1

293

27.02.2014 17:36

walther Zobrazenie posledných príspevkov

V tomto fóre nie sú ďalšie neprečítané témy. SQL Injection ochrana

v PHP, ASP

11

556

13.02.2014 12:03

GoodWill Zobrazenie posledných príspevkov

V tomto fóre nie sú ďalšie neprečítané témy. ochrana pred sql injection

v PHP, ASP

28

1496

12.12.2008 0:49

rooobertek Zobrazenie posledných príspevkov

V tomto fóre nie sú ďalšie neprečítané témy. Ochrana proti SQL INJECTION

v PHP, ASP

3

604

16.05.2010 15:29

ac.milan Zobrazenie posledných príspevkov

V tomto fóre nie sú ďalšie neprečítané témy. Ochrana pred SQL injection

v PHP, ASP

16

1549

14.06.2008 17:08

lostwarrior Zobrazenie posledných príspevkov

V tomto fóre nie sú ďalšie neprečítané témy. sql injection a ine

v PHP, ASP

5

471

25.02.2010 5:44

rooobertek Zobrazenie posledných príspevkov

V tomto fóre nie sú ďalšie neprečítané témy. hrozi mi v tomto priklade sql injection ?

v PHP, ASP

10

613

06.02.2010 9:57

Ďuri Zobrazenie posledných príspevkov

V tomto fóre nie sú ďalšie neprečítané témy. Sql

v Redakčné systémy

7

972

12.04.2007 9:55

mokus Zobrazenie posledných príspevkov

V tomto fóre nie sú ďalšie neprečítané témy. Sql.....

v Databázy

27

1720

18.07.2008 16:50

m4r14n Zobrazenie posledných príspevkov

V tomto fóre nie sú ďalšie neprečítané témy. Sql

v Dopyt práce

9

1045

21.10.2020 19:39

citizen Zobrazenie posledných príspevkov

V tomto fóre nie sú ďalšie neprečítané témy. SQL help

v Databázy

0

835

04.10.2010 8:42

acheron1555 Zobrazenie posledných príspevkov

V tomto fóre nie sú ďalšie neprečítané témy. SQL samouk

v Databázy

11

3907

23.09.2009 17:32

Srnka0 Zobrazenie posledných príspevkov

V tomto fóre nie sú ďalšie neprečítané témy. SQL Trigger

v Databázy

1

411

15.05.2013 22:51

XOLOO Zobrazenie posledných príspevkov

V tomto fóre nie sú ďalšie neprečítané témy. rýchlosť SQL

v Databázy

6

728

05.05.2010 7:58

coldak Zobrazenie posledných príspevkov

V tomto fóre nie sú ďalšie neprečítané témy. DB sql

v PHP, ASP

1

438

27.08.2011 11:45

emer Zobrazenie posledných príspevkov


Nemôžete zakladať nové témy v tomto fóre
Nemôžete odpovedať na témy v tomto fóre
Nemôžete upravovať svoje príspevky v tomto fóre
Nemôžete mazať svoje príspevky v tomto fóre

Skočiť na:  
cron

Powered by phpBB Jarvis © 2005 - 2024 PCforum, webhosting by WebSupport, secured by GeoTrust, edited by JanoF
Ako väčšina webových stránok aj my používame cookies. Zotrvaním na webovej stránke súhlasíte, že ich môžeme používať.
Všeobecné podmienky, spracovanie osobných údajov a pravidlá fóra