Pomoc - Szukaj - Użytkownicy - Kalendarz
Pełna wersja: [PHP][MySQL]ominięcie sql ?
Forum PHP.pl > Forum > Przedszkole
kask18
Witam. Mam pytanie dotyczące zabezpieczenia danych na stronie. Czy jeśli
mam zapytanie typu: select `link` from `users` where `login`='Login' and `passwd`='Hasło' limit 1;

i na pola login oraz passwd mam nakładaną funkcje addslashes to czy można ominąć logowanie ?
User podaje w 2 inputy login i hasło. Całość wysyłana jest postem
skowron-line
Co to znaczy ominąć logowanie questionmark.gif Chodzi tobie o sqlInjection questionmark.gif
kask18
Mam namyśli ataki różnego typu XSS, sqlIniejction,...
skowron-line
XSS - to raczej niebardzo do logowania a co
sqlInjection to zapraszam do tematu http://forum.php.pl/index.php?showtopic=23...hl=sqlinjection przeczytaj kilka stron i będziesz wszystko wiedział.
Fifi209
Brak Ci tam zmiennych więc żaden atak nie przejdzie winksmiley.jpg
nospor
@fifi:
Cytat
mam zapytanie typu:
To jest wersja lo-fi głównej zawartości. Aby zobaczyć pełną wersję z większą zawartością, obrazkami i formatowaniem proszę kliknij tutaj.
Invision Power Board © 2001-2025 Invision Power Services, Inc.