{% else-1 %}
Обновить | Подписаться | Поднять тему
Чтобы выполнить действие авторизируйтесь или пройдите регистрацию на сайте.
1.
Busta * 1.14
[автор] (29 май 2014, 17:07) [1/0] [1] [отв] [спам] [под] +1 | -1

mysql_query("INSERT INTO `chat` SET `id_user` = '$user[id]', `msg` = '$msg', `time` = '".time()."'"*;
$ank = mysql_fetch_assoc(mysql_query("SELECT * FROM `user` WHERE `id` = [red]$_GET[id][/red] LIMIT 1"*);
<input tabindex="1" value="'[red].$ank[nick].[/red]', " type="text" name="msg" /><br />
Вот нашел sql injection, sql injection и xss как мне их закрить и можна ли взломать мой сайт через них


Изм. 1 раз. / Посл. изм.
Busta * 1.14
(29 май 2014, 17:14)
2. (29 май 2014, 17:08) [2/0] [2] [отв] [спам] [под] +1 | -1

кинь ссылку на сайт * а вообще, фильтруй _GET


Изм. 1 раз. / Посл. изм. (29 май 2014, 17:08)
3. (29 май 2014, 17:08) [0/0] [0] [отв] [спам] [под] +1 | -1

фильтрируй

4. (29 май 2014, 17:09) [0/0] [0] [отв] [спам] [под] +1 | -1

За 2 минуты могу слить все данные + сделать дефейс.

5.
DoTer * 0.34
(29 май 2014, 17:10) [0/0] [0] [отв] [спам] [под] +1 | -1

юзай abs(intval
*


Изм. 1 раз. / Посл. изм.
DoTer * 0.34
(29 май 2014, 17:11)
6.
Busta * 1.14
[автор] (29 май 2014, 17:11) [0/0] [0] [отв] [спам] [под] +1 | -1

Имба, дай пример и покажи как можна ломануть

7. (29 май 2014, 17:14) [0/0] [0] [отв] [спам] [под] +1 | -1

mysql_query("INSERT INTO `chat` SET `id_user` = '$user[id]', `msg` = '$msg', `time` = '".time()."'"*;
$ank = mysql_fetch_assoc(mysql_query("SELECT * FROM `user` WHERE `id` = abs(intval($_GET[id])) LIMIT 1"*);
<input tabindex="1" value="'.$ank[nick].', " type="text" name="msg" /><br />

8. (29 май 2014, 17:15) [0/0] [0] [отв] [спам] [под] +1 | -1
Busta,

Не, я не крякер. $msg - какое в ней значение?

9. (29 май 2014, 17:16) [0/0] [0] [отв] [спам] [под] +1 | -1
Stalkist,

я бы еще трим до кучи добавил *

10.
Busta * 1.14
[автор] (29 май 2014, 17:16) [0/0] [0] [отв] [спам] [под] +1 | -1

Имба, так подойдет mysql_query("INSERT INTO `chat` SET `id_user` = '$user[id]', `msg` = '".mysql_real_escape_string($msg)."', `time` = '".time()."'"*;

Чтобы писать сообщения авторизируйтесь или пройдите регистрацию на сайте.
Подписаны: 1
Скачать тему | Файлы темы | Фильтр сообщений