Loading...
PHP/MySQL | SQL INJECTION
Как создать код SQL-инъекции? :( Или вы создали , и мне в. :(
Лолшто
Обоснуй

Не хакфорум кегбе
________
посл. ред. 20.02.2016 в 18:13; всего 1 раз(а); by sNoOpY
Как тут любят писать,не хак форум..а так тема есть.
Не фильтровать _GET Параметр в пхп который подключён к бд
Пример
site: http://domain.zone/id=1

<?php
Mysql_query("SELECT * FROM USERS WHERE id = $_GET['id']");
?>

И тут правим урл
site: http://domain.zone/id=1%20UNION%20update%20`users`%20SET%20`admin`%...ERE%20id%20=%205 <- пример
P.S.: %20 в урл обозначает пробел " " space
Онлайн: 2
Время:
Gen. 0.0663
(c) Bym.Guru 2010-2025