Cum pot scapa de sql injection?

Discutii despre tot ce nu se incadreaza in celelalte categorii.

Moderators: Moderatori ajutatori, Moderatori

Post Reply
User avatar
Time4ever
Utilizator neserios (tepar)
Utilizator neserios (tepar)
Posts: 2206
Joined: 24 Jul 2013, 01:30
Detinator Steam: Da
Reputatie: Membru Club eXtreamCS (1 luna)
Utilizator neserios (tepar)
Restrictie moderator
Location: Ibiza
Has thanked: 36 times
Been thanked: 247 times

18 Aug 2013, 20:25

Stie cineva cum pot scapa de sql injection ?? Mai exact exista un program , fisier?
RoyalServer 2
User avatar
ZeT^
Membru eXtream
Membru eXtream
Posts: 3447
Joined: 10 Oct 2012, 19:56
Detinator Steam: Da
CS Status: Bun
Reputatie: Membru Club eXtreamCS (o luna)
Location: Sibiu
Has thanked: 192 times
Been thanked: 162 times
Contact:

18 Aug 2013, 20:39

Ai asa ceva ?
User avatar
Time4ever
Utilizator neserios (tepar)
Utilizator neserios (tepar)
Posts: 2206
Joined: 24 Jul 2013, 01:30
Detinator Steam: Da
Reputatie: Membru Club eXtreamCS (1 luna)
Utilizator neserios (tepar)
Restrictie moderator
Location: Ibiza
Has thanked: 36 times
Been thanked: 247 times

18 Aug 2013, 20:40

Cineva mi-a injectat forumul si nu stiu cum blochez asta :|

stie cineva ?
User avatar
ZeT^
Membru eXtream
Membru eXtream
Posts: 3447
Joined: 10 Oct 2012, 19:56
Detinator Steam: Da
CS Status: Bun
Reputatie: Membru Club eXtreamCS (o luna)
Location: Sibiu
Has thanked: 192 times
Been thanked: 162 times
Contact:

18 Aug 2013, 20:43

In phpbb, nu exista vulnerabilitati sqli. Decat daca ai scripturi, pagini html vulnerabile. Astea apar atunci cand la sfarsit de url ai de ex. index.php/?id=32 .
Exista scripturi, care iti schimba url, dar nu iti recomand sa iei tot ce gasesti pe net. Cauta pe google: Anti sql injection php :)
User avatar
Time4ever
Utilizator neserios (tepar)
Utilizator neserios (tepar)
Posts: 2206
Joined: 24 Jul 2013, 01:30
Detinator Steam: Da
Reputatie: Membru Club eXtreamCS (1 luna)
Utilizator neserios (tepar)
Restrictie moderator
Location: Ibiza
Has thanked: 36 times
Been thanked: 247 times

18 Aug 2013, 20:46

ZeT^ wrote:In phpbb, nu exista vulnerabilitati sqli. Decat daca ai scripturi, pagini html vulnerabile. Astea apar atunci cand la sfarsit de url ai de ex. index.php/?id=32 .
Exista scripturi, care iti schimba url, dar nu iti recomand sa iei tot ce gasesti pe net. Cauta pe google: Anti sql injection php :)

Am gasit dar nu stiu unde bag acest script

script | Afiseaza codul
function madSafety($string) {
 $string = stripslashes($string);
 $string = strip_tags($string);
 $string = mysql_real_escape_string($string);
 return $string;
 }
User avatar
piticanie
Membru, skill +2
Membru, skill +2
Posts: 775
Joined: 23 Jun 2010, 20:04
Detinator Steam: Da
CS Status: PoC !
Detinator server CS: Nu
SteamID: 123456789
Reputatie: Restrictie PM !
Has thanked: 20 times
Been thanked: 76 times
Contact:

18 Aug 2013, 20:46

Pai depinde ce tip de SQLi foloseste 'hacerul'. Afla-l (te uiti dupa requesturile pe care le face si dai un copy-paste aici) si dupa iti voi propune o rezolvare .
Info: SQLi nu e numai test.php?id=1' .
User avatar
codespend
Membru, skill +1
Membru, skill +1
Posts: 138
Joined: 23 May 2013, 00:08
Detinator Steam: Nu
Has thanked: 1 time
Been thanked: 4 times

18 Aug 2013, 20:47

Ce platforma folosesti? Daca folosesti o platforma gratuita gen phpbb trebuie sa faci un update si ai scapat, eventual platesti un hacker sa iti verifice daca ai ceva vulnerabil.
Daca ai multe mod-uri ar trebuie sa le verifici, verisiunile cele mai noi si intreaba si tu pe forumurile de specialitate oficiale.
Oferim servicii de prezenta in online la cele mai atractive preturi.
Creare website, administrare website, optimizare seo, servicii social media management s.a.m.d.
Contact: [email protected]
User avatar
cata1241
Membru, skill 0
Membru, skill 0
Posts: 50
Joined: 21 Oct 2012, 20:35
Detinator Steam: Nu
CS Status: Citesc forumul eXtreamCS.com...!
Detinator server CS: da
Location: Gorj
Has thanked: 7 times
Been thanked: 1 time
Contact:

18 Aug 2013, 23:11

te ajut eu daca vrei ....lasi pm
Post Reply

Return to “Discutii generale”

  • Information