Форум программистов
 

Восстановите пароль или Зарегистрируйтесь на форуме, о проблемах и с заказом рекламы пишите сюда - alarforum@yandex.ru, проверяйте папку спам!

Вернуться   Форум программистов > Web программирование > SQL, базы данных
Регистрация

Восстановить пароль
Повторная активизация e-mail

Купить рекламу на форуме - 42 тыс руб за месяц

Ответ
 
Опции темы Поиск в этой теме
Старый 01.05.2012, 21:31   #1
pompiduskus
юзер как все
Участник клуба
 
Аватар для pompiduskus
 
Регистрация: 10.01.2012
Сообщений: 1,586
По умолчанию mysql Injection / Безопасность ?!

Всем привет.
На разных сайтах я пробую добавить свой запрос через GET.
Исключительно для ознакомления с возможными ошибками.
Не вкоем случае не удаляю и не изменяю данные даже если сайт не имеет достаточную защиту.
.........................
На одном из сайтов по расчёту кредитов следующая ситуация.
есть страница page.php?id=578 к запросу я добавил всего одну букву получилось вот так
.php?id=578г
Результат дал не просто ошибку но то как построен сам запрос.
PHP код:
You have an error in your SQL syntaxcheck the manual that corresponds to your MySQL server version for the right syntax to use near 'г' at line 1 [SELECT FROM aanbod WHERE id=578г
Как такое может быть что мне был показан сам запрос с именем таблицы ??
Связано это с версией MySQL или нет ?
Я вот про это
PHP код:
[SELECT FROM aanbod WHERE id=578Ðг] 
Так же добавление произвольного кода принимается.
Пример
PHP код:
.php?id=99999 or id=578 
<Дзен - Вся вселенная в тебе > | Резюме: https://ch3ll0v3k.github.io/CV/
pompiduskus вне форума Ответить с цитированием
Старый 01.05.2012, 21:41   #2
=master=
Форумчанин
 
Регистрация: 26.03.2012
Сообщений: 665
По умолчанию

Это связано с тем что писатель писал через фриланс форума.
=master= вне форума Ответить с цитированием
Старый 01.05.2012, 21:45   #3
pompiduskus
юзер как все
Участник клуба
 
Аватар для pompiduskus
 
Регистрация: 10.01.2012
Сообщений: 1,586
По умолчанию

Я и сам понимаю что криво написано .

почему мне запрос показало ? а не просто ошибку
<Дзен - Вся вселенная в тебе > | Резюме: https://ch3ll0v3k.github.io/CV/
pompiduskus вне форума Ответить с цитированием
Старый 01.05.2012, 21:48   #4
=master=
Форумчанин
 
Регистрация: 26.03.2012
Сообщений: 665
По умолчанию

А это и есть ошибка, полный текст.
=master= вне форума Ответить с цитированием
Старый 01.05.2012, 21:51   #5
Stilet
Белик Виталий :)
Старожил
 
Аватар для Stilet
 
Регистрация: 23.07.2007
Сообщений: 57,097
По умолчанию

Нет. Причем тут форум? просто автор вместо того чтоб ошибки в логи кидать кинул ее на выходную форму. Это конечно большой просчет, но думаю на его сайте и брать нечего, раз о его безопасности не озаботились заранее.
I'm learning to live...
Stilet вне форума Ответить с цитированием
Старый 01.05.2012, 21:56   #6
=master=
Форумчанин
 
Регистрация: 26.03.2012
Сообщений: 665
По умолчанию

Stilet Да шутка это была, не берите до головы, главное что автор понял на что намекнул.
=master= вне форума Ответить с цитированием
Старый 01.05.2012, 22:32   #7
Stilet
Белик Виталий :)
Старожил
 
Аватар для Stilet
 
Регистрация: 23.07.2007
Сообщений: 57,097
По умолчанию

Не возьму
А сайтик видимо чья-то контрольная.
I'm learning to live...
Stilet вне форума Ответить с цитированием
Старый 01.05.2012, 23:39   #8
pompiduskus
юзер как все
Участник клуба
 
Аватар для pompiduskus
 
Регистрация: 10.01.2012
Сообщений: 1,586
По умолчанию

Цитата:
Сообщение от Stilet Посмотреть сообщение
А сайтик видимо чья-то контрольная.
Это настоящий сайт по продаже мото-техники . С возможностью брать товары в рассрочку и т.д. Я по этому и удивился что такой сайт с такими ошибками
<Дзен - Вся вселенная в тебе > | Резюме: https://ch3ll0v3k.github.io/CV/
pompiduskus вне форума Ответить с цитированием
Старый 02.05.2012, 00:12   #9
Stilet
Белик Виталий :)
Старожил
 
Аватар для Stilet
 
Регистрация: 23.07.2007
Сообщений: 57,097
По умолчанию

Вот и предложи им свои услуги по наведению порядка в стране )
I'm learning to live...
Stilet вне форума Ответить с цитированием
Старый 02.05.2012, 01:17   #10
pompiduskus
юзер как все
Участник клуба
 
Аватар для pompiduskus
 
Регистрация: 10.01.2012
Сообщений: 1,586
По умолчанию

Цитата:
Сообщение от Stilet Посмотреть сообщение
Вот и предложи им свои услуги по наведению порядка в стране )
Точно =))))
<Дзен - Вся вселенная в тебе > | Резюме: https://ch3ll0v3k.github.io/CV/
pompiduskus вне форума Ответить с цитированием
Ответ


Купить рекламу на форуме - 42 тыс руб за месяц



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Безопасность. dirik71 Помощь студентам 1 23.12.2010 10:15
Безопасность e_e_n Безопасность, Шифрование 11 04.07.2010 06:47
Безопасность x_AN777 Помощь студентам 2 08.05.2010 23:30