Galera tem um site de um amigo meu que foi invadido, alias zuando ne
eu descobri o modo que ele fez isto foi sim na parte de noticias tem a index.asp, quando você clica em cima de alguma noticia, vai para a pagina noti.asp?Id=15 certo, aí que começamos a descobrir porque se eu fizer isto.
Pergunta
tsarri
Galera tem um site de um amigo meu que foi invadido, alias zuando ne
eu descobri o modo que ele fez isto foi sim na parte de noticias tem a index.asp, quando você clica em cima de alguma noticia, vai para a pagina noti.asp?Id=15 certo, aí que começamos a descobrir porque se eu fizer isto.
www.site.com.br/noti.asp?Id=15+update+tb_noticias+set+titulo='123'
ele vai dar um update em todas as tabelas com o titulo 123
eu tentei fazer uma função que limpasse todos os update insert e tal com o replace mais não deu certo:
ele continua fazendo o upload, alguém sabe como proteger sobre isto criando uma função que proteja mesmo
vlw
Link para o comentário
Compartilhar em outros sites
2 respostass a esta questão
Posts Recomendados
Participe da discussão
Você pode postar agora e se registrar depois. Se você já tem uma conta, acesse agora para postar com sua conta.