Pomoc - Szukaj - Użytkownicy - Kalendarz
Pełna wersja: SQLInjection hexadecimal
Forum PHP.pl > Forum > Bazy danych > MySQL
nospor
Hej, mamy taki kod:

$sql = 'select * from tabela where name=\'$name\'';
mysql_query($sql);

$name jest walidowane i przepuszcza tylko litery i cyfry. Czy idzie w takim wypadku zrobic tu sqlinjection? Kiedys trafilem na fajny art z hexadecimal - czyli wstawianie pod $name wartosci szesnastkowych i mysql to lykal, ale nie moge teraz go znaleźć. Czy przy pomocy hexa idzie tu cos wlasnie zrobić? Za bardzo nie mam czasu teraz by sie bardziej wgryźć w google ale potrzebuje takiej informacji.
Tomplus
Ciekawy temat.

na Stacku widziałem coś takiego:
http://stackoverflow.com/questions/4600954...a-sql-injection

A ciekawy artykuł SQL Injection włącznie z HEXDECIMAL Injection:
http://ferruh.mavituna.com/sql-injection-c...HexbasedSamples
nospor
Z tego co wyczytalem i sprawdzilem przed chwilą organleptycznie, to 0x zadziala tylko gdy bedzie poza apostrofami czyli nie jako wartosc tekstowa. A niestety w przypadku co pokazalem, $name znajduje się w apostrofach, wiec chyba nijak nie idzie z nich wyskoczyc
redeemer
W niektórych (rzadkich) przypadkach można pokombinować z "multi-byte characters" http://hakipedia.com/index.php/SQL_Injecti...agic_quotes_gpc
To jest wersja lo-fi głównej zawartości. Aby zobaczyć pełną wersję z większą zawartością, obrazkami i formatowaniem proszę kliknij tutaj.
Invision Power Board © 2001-2025 Invision Power Services, Inc.