Ir para conteúdo
Fórum Script Brasil
  • 0

Injeção De Sql -> Urgente


Dukes

Pergunta

Dae galera...

Tenho um site de cadastro de USUÁRIOS, e hj recebi um BELÍSSOMO email blink.gif

Cara seu site está muito loko!!! xapado meismo... mais vai um toque de

irmão... trabalhe segurança nele... se quizer posso dar uma força...

verifique a sua sexualidade no seu cadastro heheh (brincadeirinha)...

acho que coloquei a sua senha corretamente... eu acredito heheh... caso

não esteja correto a sua senha é --» ******** «--

Estude um pouco injeção de sql caso queira restringir o acesso como

admin no teu site...

Não é que ele Acertou a minha SENHA!!!

Tou apavorado e não sei uq fazer....

Como posso TRAVAR a Injeção de SQL em uma variavel, ou formulário???

[]`s

Eduardo Amorim

Link para o comentário
Compartilhar em outros sites

10 respostass a esta questão

Posts Recomendados

  • 0

exatamente como o gladisson falou...

um comando basico de sql injection é ('or''=')... voce usando ele na senha e no usuario , o sistema reconheceria como script, ex:

$query = "select ... WHERE user='user' AND pass='pass'";

com esse sql injection o programa reconheceria assim:

$query = "select ... WHERE user='' or ''=user' AND pass='' or ''=pass'";

entendeu? isso é uma invasao simples, tem bem mais coisa em sql injetion.... mais isso pode ser evitado com um simples md5 na senha... e tal, tem mais preucaucoes, da uma lida nos topicos sobre o assunto !

afinal, seguranca nunca é demais ^^

falou

Link para o comentário
Compartilhar em outros sites

  • 0

peraí me interessei pelo assunto...

Li o artigo citado acima e tal... e como funciona esse barato?

Digo, o cara coloca = , or no login e senha e o cara consegue entrar ?

se for isso pelo menos nos meus não dá certo...não deixa logar...

até... smile.gif

Link para o comentário
Compartilhar em outros sites

Participe da discussão

Você pode postar agora e se registrar depois. Se você já tem uma conta, acesse agora para postar com sua conta.

Visitante
Responder esta pergunta...

×   Você colou conteúdo com formatação.   Remover formatação

  Apenas 75 emoticons são permitidos.

×   Seu link foi incorporado automaticamente.   Exibir como um link em vez disso

×   Seu conteúdo anterior foi restaurado.   Limpar Editor

×   Você não pode colar imagens diretamente. Carregar ou inserir imagens do URL.



  • Estatísticas dos Fóruns

    • Tópicos
      152,1k
    • Posts
      651,8k
×
×
  • Criar Novo...