Corrigindo,
O nome correto é sql injection, ele retorna valores das tabelas do banco de dados muito usado para fazer defaces .. mais tem outras tecnicas como XSS (Eu disfruto das 2) cheio de admin noob's por ai..
Mais vulneralvel em sistema de noticias , coloque um ' no final de sua pagina , se aparecer um erro..estara vulneravel , bom para corrigir esse erro,
Cara eu nao sei muito..pois nunca procurei , mais uma dica é trocar seu sistema de noticia .. Ou estudar um pouco de PHP e fazer uma proteção(Quem intende mais pode lhe explicar) ou atualizar a versão do seu PHP, lembrando que você NUNCA estara 100% seguro , hoje mesmo fiz 4 defaces(Invadir sites por SQL) , bom cara .. é isso ai,
Abraço !
|