Ir para conteúdo
Fórum Script Brasil
  • 0

Anti_injection O Que Ser?


setokaiba

Pergunta

4 respostass a esta questão

Posts Recomendados

  • 0

SQL Injection é um método que os hackers usam para invadir seu site alterando consultas e injetando no seu site, por exeplo, você tem a seguinte consulta:

SELECT * FROM tabela WHERE id='$id'

sendo que $id vem de método GET ou POST, se você colocar o valor

' OR id!='

você estará mudando a colsulta, então ficaria assim:

SELECT * FROM tabela WHERE id='' OR id!=''

isso retornaria TODOS os dados e não só onde id=1 por exemplo

enfim, fazendo isso, eles podem roubar dados importantes, colocar novo admin no banco (caso do bug do php-nuke) e até mesmo APAGAR seus dados.

Link para o comentário
Compartilhar em outros sites

Participe da discussão

Você pode postar agora e se registrar depois. Se você já tem uma conta, acesse agora para postar com sua conta.

Visitante
Responder esta pergunta...

×   Você colou conteúdo com formatação.   Remover formatação

  Apenas 75 emoticons são permitidos.

×   Seu link foi incorporado automaticamente.   Exibir como um link em vez disso

×   Seu conteúdo anterior foi restaurado.   Limpar Editor

×   Você não pode colar imagens diretamente. Carregar ou inserir imagens do URL.



  • Estatísticas dos Fóruns

    • Tópicos
      152,3k
    • Posts
      652,6k
×
×
  • Criar Novo...