сделать инъекцию SQL

И всё прочее, что касается HTML
Правила форума
Убедительная просьба юзать теги [code] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
Аватара пользователя
ProFTP
подполковник
Сообщения: 3388
Зарегистрирован: 2008-04-13 1:50:04
Откуда: %&й
Контактная информация:

сделать инъекцию SQL

Непрочитанное сообщение ProFTP » 2009-01-12 22:30:09

увидел что может быть не всегда происводиться синтаксический контроль от инъекции, по-моиму там связано с старыми версиями СУБД

короче, есть запрос тестовой:

Код: Выделить всё

my $sth = $self->{dbh}->prepare("SELECT count(*) FROM logs where ?");
my $id = $sth->execute('id = 10');
 print $self->{query}->header( -charset => 'utf8' );
print $id;
exit; 
id = 10 это слова которые вместо знака вопроса where ?

что заменить чтобы была инъекция, точнее чтобы увидеть сработает он или нет... как например дропнуть таблицу?
Pеrl FAQ
perl -e 'print join"",map $$_[rand@$_],([0..9,'a'..'z','A'..'Z'])x30'
ИзображениеИзображение

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/

Аватара пользователя
ADRE
майор
Сообщения: 2641
Зарегистрирован: 2007-07-26 8:53:49
Контактная информация:

Re: сделать инъекцию SQL

Непрочитанное сообщение ADRE » 2009-01-13 5:01:03

надо всеголишь почитать виды запроса, есть запрос когда предварительно выполнятется запрос вида: id = delete from * ) точно не помню ... давно не дропал через геты таблицы с пользователями....
//del

Аватара пользователя
thefree
лейтенант
Сообщения: 980
Зарегистрирован: 2008-12-29 9:23:19
Откуда: Весёлая Страна

Re: сделать инъекцию SQL

Непрочитанное сообщение thefree » 2009-01-15 12:30:56

Не судите меня строго, Я не волшебник, а только учусь!
http://planetbsd.ru - RSS-агрегатор *BSD по Рунету