Jump to content
Fórum Script Brasil
  • 0

Anti_injection O Que Ser?


setokaiba

Question

4 answers to this question

Recommended Posts

  • 0

SQL Injection é um método que os hackers usam para invadir seu site alterando consultas e injetando no seu site, por exeplo, você tem a seguinte consulta:

SELECT * FROM tabela WHERE id='$id'

sendo que $id vem de método GET ou POST, se você colocar o valor

' OR id!='

você estará mudando a colsulta, então ficaria assim:

SELECT * FROM tabela WHERE id='' OR id!=''

isso retornaria TODOS os dados e não só onde id=1 por exemplo

enfim, fazendo isso, eles podem roubar dados importantes, colocar novo admin no banco (caso do bug do php-nuke) e até mesmo APAGAR seus dados.

Link to comment
Share on other sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Answer this question...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.



  • Forum Statistics

    • Total Topics
      152.2k
    • Total Posts
      651.8k
×
×
  • Create New...