Ir para conteúdo
Fórum Script Brasil
  • 0

dúvida sobre sql injection


Jasar

Pergunta

ae galera to estudando um pouco sobre sql injection com a finalidade de tornar meus sistema mais seguros , a minha dúvida é o seguinte eu to lendo um manual onde faal q pra faze a injeção eu tenho q enfiar nas variaveiz uma ocndição q valide a query bom no caso eu fiiz um teste

if(($senha=="1234") AND ($user=="admin")){ echo "ok"; }

bom teoricamente c eu colocar na variavel senha e user ""="") OR (""

a verificação seria

if((""="") OR (""=="1234") AND (""="") OR (""=="admin")){ echo "ok"; }

correto? isso seria suficiente para ele printar ok , e não vai não printa, por que? nste tipo de validação q eu fiz é 100% seguro? não funciona injeção?

outra coisa eu fiz um campo d form pra ele printar pra min na prox pag bem besta mesmo <form name='teste'>

e na prox pag echo $teste

so q sempre q printo ele poe \ em tudo q seja " ' ou outros caracteres

o q isso quer dizer?

Link para o comentário
Compartilhar em outros sites

2 respostass a esta questão

Posts Recomendados

  • 0

Quanto a barra \ -> http://www.php.net/manual/pt_BR/info.confi...agic-quotes-gpc

Só um detalhe SQL Injection, se faz no MySQL ou algum SGBD, pois você está injetando código na query, no seu caso não existe query algouma. Quanto SQL Injection (de verdade), continue lendo, pois tem muito mais coisa, uma solução mais ou menos banal é usar mysql_real_escape_string, não é 100% mas já resolve boa parte dos problemas relacionados a isso.

Link para o comentário
Compartilhar em outros sites

  • 0

há sim beleza então sistema d verificação igual a este q eu postei é seguro ne? bom sobre o real scape string eu achei algumas coisas bem interessantes outra coisa q eu vo é que o apache tem um mod security q bloqueia também ne

Link para o comentário
Compartilhar em outros sites

Participe da discussão

Você pode postar agora e se registrar depois. Se você já tem uma conta, acesse agora para postar com sua conta.

Visitante
Responder esta pergunta...

×   Você colou conteúdo com formatação.   Remover formatação

  Apenas 75 emoticons são permitidos.

×   Seu link foi incorporado automaticamente.   Exibir como um link em vez disso

×   Seu conteúdo anterior foi restaurado.   Limpar Editor

×   Você não pode colar imagens diretamente. Carregar ou inserir imagens do URL.



  • Estatísticas dos Fóruns

    • Tópicos
      152,2k
    • Posts
      652k
×
×
  • Criar Novo...