Tópico: Inject Sql
Ver um Único Post
Antigo 12-12-2009, 02:36 AM   #2 (permalink)
Damage
Amigo SE
 
Avatar de Damage
 
Registrado em: Dec 2008
Localização: Em casa ?
Posts: 713
Agradeceu: 69
Agradecido 3,278 Vezes em 340 Posts
Achei Ruim:
Acharam ruim Vezes em Posts
Meu Estado:
Pontos: 617, Nível: 12
Pontos: 617, Nível: 12 Pontos: 617, Nível: 12 Pontos: 617, Nível: 12
Atividade: 3%
Atividade: 3% Atividade: 3% Atividade: 3%

Inventório de Damage Usuário possui 1x Hacker Usuário possui 1x DOS User Usuário possui 1x Lineage II Player

Padrão

Corrigindo,
O nome correto é sql injection, ele retorna valores das tabelas do banco de dados muito usado para fazer defaces .. mais tem outras tecnicas como XSS (Eu disfruto das 2) cheio de admin noob's por ai..
Mais vulneralvel em sistema de noticias , coloque um ' no final de sua pagina , se aparecer um erro..estara vulneravel , bom para corrigir esse erro,
Cara eu nao sei muito..pois nunca procurei , mais uma dica é trocar seu sistema de noticia .. Ou estudar um pouco de PHP e fazer uma proteção(Quem intende mais pode lhe explicar) ou atualizar a versão do seu PHP, lembrando que você NUNCA estara 100% seguro , hoje mesmo fiz 4 defaces(Invadir sites por SQL) , bom cara .. é isso ai,
Abraço !

__________________
[Somente Usuários Registrados Podem Visualizar os Links Desta PáginaClique aqui para se Registrar]
[Somente Usuários Registrados Podem Visualizar os Links Desta PáginaClique aqui para se Registrar] [/RIGHT]
Damage está offline   Responder com Citação