Xwab
Форумыnavigate_nextПрограммирование на PHP

Уязвимость чата(иньекция)
Сообщения
Veres

Дорогие форумчане! Нужна ваша помощь! Мне нужна найти в чате иньекцию и убрать её. Кто может помоч? А то ломают чат.

16 Сен 2011, 13:23
Escos

Телепаты в бой!

16 Сен 2011, 13:27
Veres

Escos, адрес дам то займётся щас временно прикрыл чат так как постояно файлы редачат.

16 Сен 2011, 13:29
Plato

Проверяй все запросы к базе данных, и фильтруй все передаваемые данные, переменные функцией mysql_real_escape_string()
Пример:
// Запрос
mysql_query("INSERT INTO database SET var = '". mysql_real_escape_string($var) ."'")
где $var переменная с заносимыми в базу данными

P.S. а вообще, учись сам искать ответы: http://www.google.ru/#sclient=psy-ab&hl=ru&newwindow=1&source=hp&q=ащита+от+sql-инъекции&pbx=1&oq=защита+от+sql&aq=3&aqi=g4&aql=&gs_sm=e&gs_upl=0l0l2l48l0l0l0l0l0l0l0l0ll0l0&bav=on.2,or.r_gc.r_pw.&fp=ab581e0cb90c39e8&biw=1310&bih=937

16 Сен 2011, 13:29
Veres

Вот автологин http://energy.w4at.ru/in.php?id=566&ps=1478963UA&ref=&ver=xhtml помогите кто может

16 Сен 2011, 13:31
Kastet

5, не работаетъ

16 Сен 2011, 14:15
Veres

Сори админ какойто ак удалил вот новый http://energy.w4at.ru/in.php?id=567&ps=14708963UA&ref=&ver=xhtml

16 Сен 2011, 14:21
Kastet

7, не работаетъ

16 Сен 2011, 14:27
Veres

Мда! Доброжелатели:
Логи удалений

Хваб удалился
(16:27 16September)
82.145.208.107
Opera/9.80 (J2ME/MIDP; Opera Mini/5.1.22296/25.858; U; ru) Presto/2.5.25 Version/10.54
Тестак удалился
(16:14 16September)
82.145.208.107
Opera/9.80 (J2ME/MIDP; Opera Mini/5.1.22296/25.858; U; ru) Presto/2.5.25 Version/10.54
Народ зачем так шутить? Я о помощи прошу а не чтоб шутить!

16 Сен 2011, 14:30
Constantin_Logan

Без пиченьки не интересно искать

16 Сен 2011, 14:47
Ответить на тему