» WAP Мастер Форум https://forum.wapinet.ru/index.php » SQL https://forum.wapinet.ru/viewforum.php?id=8 » Про кривость рук и SQL инъекции https://forum.wapinet.ru/viewtopic.php?id=50 |
kazaner_com » 2008.03.10 19:49 |
Не понятно вот, как сделать SQL инъкцию на свой же чат (скрипт бодра самый первый релиз, 14 дыр). Кто может подсказать, может кто-то уже сталкивался с этим? |
Gemorroj » 2008.03.10 19:51 |
14 дыр, ппц, кто считал? там 1 дыра - весь чат. |
Helqg » 2008.03.10 20:00 |
Подсказать не могу. :) но могу поразмышлять. // ты напиши сюда код добавления поста. Или код добавления юзера. |
kazaner_com » 2008.03.10 20:04 |
Ведущие программеры сказали :) |
Gemorroj » 2008.03.10 20:07 |
Ведущие программеры сказали - кого они ведут? ;) |
kazaner_com » 2008.03.10 20:08 |
да я по разному делал, ну chat.polifonia.su/chat.php?id=1' вот уже по идее должно делаться, попробуй. |
Helqg » 2008.03.10 20:13 |
chat.polifonia.su Ясно. |
kazaner_com » 2008.03.10 20:14 |
chat.polifonia.su/chat.php?id=1' |
Helqg » 2008.03.10 20:15 |
chat.polifonia.su Ясно. |
Gemorroj » 2008.03.10 20:15 |
если переменная цифра - фильтруй через intval |
Helqg » 2008.03.10 21:05 |
http://wapinet.ru/forum/uploads.php?file=reg.txt вот че я спрашивал. Ну да ладно. Ща хоть надо глянуть че за скрипт. |