Ir para conteúdo
Fórum Script Brasil
  • 0

Sql Inject


junaooaks

Pergunta

ai galera

tenho um servidor com php apche e phpmyadmin

na tela de login do meu phpmyadmin quando eu digito ' having 1=1-- eu consigo logar

alguém poderia me da uma ajuda eu estou vuneravio a ataques

como fazer tratamento de ( ' ) e em qual pagina do phpmyadmin

a versao que uso e 2.10.1

help

agradeço

Link para o comentário
Compartilhar em outros sites

2 respostass a esta questão

Posts Recomendados

  • 0

Para descobrir onde usar, você deve ver na página de login qual é o action do formulário... para resolver esse problema use mysql_real_escape_string, ele vai escapar o ' fazendo com que seja interpratado apenas como um apóstrofo e não como um delimitador na query.

Link para o comentário
Compartilhar em outros sites

Participe da discussão

Você pode postar agora e se registrar depois. Se você já tem uma conta, acesse agora para postar com sua conta.

Visitante
Responder esta pergunta...

×   Você colou conteúdo com formatação.   Remover formatação

  Apenas 75 emoticons são permitidos.

×   Seu link foi incorporado automaticamente.   Exibir como um link em vez disso

×   Seu conteúdo anterior foi restaurado.   Limpar Editor

×   Você não pode colar imagens diretamente. Carregar ou inserir imagens do URL.



  • Estatísticas dos Fóruns

    • Tópicos
      152,1k
    • Posts
      651,8k
×
×
  • Criar Novo...