Mitä luultavimmin toimisi nimenomaan tuolla, koska kameran lukema teksti varmastikin viedään valmiissa lauseessa muuttujana, jolloin jos tekijä tietää lauseen formaatin, tietokanta tulkitsee tuosta lauteen päättyvän puolipilkkuun, antaa takaisin truen, suorittaa drop-komennon, antaa siitä truen ja vasta seuraava komento, joka tulee järjestelmän omasta koodista tulee takaisin syntax errorina.
Tietenkin vain amatööri laittaa koodissa suoraan käyttäjäinputista tulevaa syötettä tietokantakyselyyn ajamatta sitä stripquotes():n tms. ylimääräiset komentoelementit poistavan suodattimen läpi.
Mitä luultavimmin toimisi nimenomaan tuolla, koska kameran lukema teksti varmastikin viedään valmiissa lauseessa muuttujana, jolloin jos tekijä tietää lauseen formaatin, tietokanta tulkitsee tuosta lauteen päättyvän puolipilkkuun, antaa takaisin truen, suorittaa drop-komennon, antaa siitä truen ja vasta seuraava komento, joka tulee järjestelmän omasta koodista tulee takaisin syntax errorina.
Tietenkin vain amatööri laittaa koodissa suoraan käyttäjäinputista tulevaa syötettä tietokantakyselyyn ajamatta sitä stripquotes():n tms. ylimääräiset komentoelementit poistavan suodattimen läpi.
Mitä luultavimmin toimisi nimenomaan tuolla, koska kameran lukema teksti varmastikin viedään valmiissa lauseessa muuttujana, jolloin jos tekijä tietää lauseen formaatin, tietokanta tulkitsee tuosta lauteen päättyvän puolipilkkuun, antaa takaisin truen, suorittaa drop-komennon, antaa siitä truen ja vasta seuraava komento, joka tulee järjestelmän omasta koodista tulee takaisin syntax errorina.
Tietenkin vain amatööri laittaa koodissa suoraan käyttäjäinputista tulevaa syötettä tietokantakyselyyn ajamatta sitä stripquotes():n tms. ylimääräiset komentoelementit poistavan suodattimen läpi.
No en ymmärrä mikä siinä niin vaikeaa voi olla. efso selitti juurikin sen kaikkein perinteisemmän sql injektion johon selkeästi kuvan laittajakin oli pyrkinyt. Vaatii tosiaan tietoa järjestelmästä että saisi yhdellä yrittämällä tuon läpi kun pitää tietää montako arvoa tauluun ollaan insert lauseella syöttämässä ja tietokannan nimi.
« Vanhemmat Yhteensä 14 kommenttia. Näytä kaikki. Uudemmat »
2518 viestiä (+304)
2518 viestiä (+304)
"ajetaan" ehe ehe, tahaton puujalka.
3089 viestiä (+83)
13189 viestiä (+546)
37 viestiä (+12)
Mitä luultavimmin toimisi nimenomaan tuolla, koska kameran lukema teksti varmastikin viedään valmiissa lauseessa muuttujana, jolloin jos tekijä tietää lauseen formaatin, tietokanta tulkitsee tuosta lauteen päättyvän puolipilkkuun, antaa takaisin truen, suorittaa drop-komennon, antaa siitä truen ja vasta seuraava komento, joka tulee järjestelmän omasta koodista tulee takaisin syntax errorina.
Tietenkin vain amatööri laittaa koodissa suoraan käyttäjäinputista tulevaa syötettä tietokantakyselyyn ajamatta sitä stripquotes():n tms. ylimääräiset komentoelementit poistavan suodattimen läpi.
245 viestiä (+7)
245 viestiä (+7)
AAARRRGGHHHHH!!!!!!!!!
868 viestiä (+113)
Nyt.....kyllä........meni.....yli hilseen.......
392 viestiä (+11)
318 viestiä (+11)
« Vanhemmat Yhteensä 14 kommenttia. Näytä kaikki. Uudemmat »
Hanki oma tunnus tai kirjaudu sisään, niin voit jättää tähänkin kommenttisi!