bareta Postado Julho 6, 2004 Denunciar Share Postado Julho 6, 2004 ai galera tava discutindo por MSN com o tiago, sobre como dar o golpe nos sistemas de login e entrar sem saber o login e a senha..... alem do sistema conhecido do 'Or '1' = '1alguém conhece algo mais que comprometa o funcionamento dos forms e logins...........??? Citar Link para o comentário Compartilhar em outros sites More sharing options...
0 dark0 Postado Julho 7, 2004 Denunciar Share Postado Julho 7, 2004 existe a possibilidade de fazer um post na sua pagina, sem usar seu formulario.isso tb pode comprometer..Mas não é nada muito grave.além disso aí.. acho que se a base estiver bem 'escondida', acho que não tem mais problemas.. Citar Link para o comentário Compartilhar em outros sites More sharing options...
0 serraventura Postado Julho 7, 2004 Denunciar Share Postado Julho 7, 2004 esse 'Or '1' = '1 não funcionou comigo.........eu sei de um sisteminha em asp q não usa o replace.....aí fui testar essa parada lá... v como acontecia.....mas não funcionou............deu um erro na pagina!!!! Citar Link para o comentário Compartilhar em outros sites More sharing options...
0 dark0 Postado Julho 7, 2004 Denunciar Share Postado Julho 7, 2004 sim.. se dá erro na pagina, pode contar que eles não trataram as aspas..Se tivesse sido tratada, não daria erro.. Citar Link para o comentário Compartilhar em outros sites More sharing options...
0 bareta Postado Julho 7, 2004 Autor Denunciar Share Postado Julho 7, 2004 funciona sim.....heheh já consegui usar algumas vezes....... Citar Link para o comentário Compartilhar em outros sites More sharing options...
0 bareta Postado Julho 8, 2004 Autor Denunciar Share Postado Julho 8, 2004 descobri que se não for tratadas as tags HTML da pra execultar javascripts na sua pagina também.......se o sistema exibir os nome de membros....... Citar Link para o comentário Compartilhar em outros sites More sharing options...
0 dark0 Postado Julho 8, 2004 Denunciar Share Postado Julho 8, 2004 descobri que se não for tratadas as tags HTML da pra execultar javascripts na sua pagina também.......se o sistema exibir os nome de membros....... já ouviu falar do comando SERVER.HTMLENCODE?da uma olhada no tópico de tutoriais.. Citar Link para o comentário Compartilhar em outros sites More sharing options...
0 bareta Postado Julho 8, 2004 Autor Denunciar Share Postado Julho 8, 2004 é eu não conhecia........mais naquele meu sisteminha tive que utilizar........porque os cara zuaro lá mesmo.......... Citar Link para o comentário Compartilhar em outros sites More sharing options...
0 [ GuTo ] Postado Julho 9, 2004 Denunciar Share Postado Julho 9, 2004 cara eu sou um cara q se vejo algo em asp feito, vou logo testando tudo no cara... hehehe... já zoei alguns sites... pela falta do tratamento das aspas simples e do html...inserir uns alert's em js é bommmm d+ Citar Link para o comentário Compartilhar em outros sites More sharing options...
0 bareta Postado Julho 9, 2004 Autor Denunciar Share Postado Julho 9, 2004 heheh fizeram isso no meu sistema um punhado de vezes......... Citar Link para o comentário Compartilhar em outros sites More sharing options...
0 Joaozava Postado Julho 9, 2004 Denunciar Share Postado Julho 9, 2004 com que se usa o comando SERVER.HTMLENCODE?vlw! Citar Link para o comentário Compartilhar em outros sites More sharing options...
0 dark0 Postado Julho 9, 2004 Denunciar Share Postado Julho 9, 2004 Leia:http://scriptbrasil.com.br/forum/index.php...ndpost&p=140011está no Tópico de Funções! Citar Link para o comentário Compartilhar em outros sites More sharing options...
0 Joaozava Postado Julho 9, 2004 Denunciar Share Postado Julho 9, 2004 Valeu dark0 !!foi mau não ter procurado Até! Citar Link para o comentário Compartilhar em outros sites More sharing options...
Pergunta
bareta
ai galera tava discutindo por MSN com o tiago, sobre como dar o golpe nos sistemas de login e entrar sem saber o login e a senha.....
alem do sistema conhecido do 'Or '1' = '1
alguém conhece algo mais que comprometa o funcionamento dos forms e logins...........???
Link para o comentário
Compartilhar em outros sites
12 respostass a esta questão
Posts Recomendados
Participe da discussão
Você pode postar agora e se registrar depois. Se você já tem uma conta, acesse agora para postar com sua conta.