E 'SQL Injection Vuln? [chiuso]

0

Oggi il mio amico chiede aiuto per testare e impedire il suo sito web da sql injection ..

Dopo aver provato l'iniezione sql di base come 1 OR 1=1 , ' OR 1--' , ' '1'='1 Non c'è nessun errore mysql visualizzato ..

Ma dopo che ho provato chr(0xbf) . chr(0x27) . ' OR username = username #' sul suo nome utente e sulla sua password, il modulo di login mostrava errore:

Warning: mysqli_fetch_array() expects parameter 1 to be mysqli_result, boolean given

È possibile iniettare Vuln con il metodo SQL Injection?

Perché dopo aver provato con SQLMap, sembra che non sia iniettabile.

    
posta Jafran J S 23.08.2018 - 13:32
fonte

1 risposta

1

Se un amico ti chiede di guardare nel suo sito, digli di consegnarti il codice in questione. Sarà molto più facile da vedere che da testare e molto più affidabile.

    
risposta data 23.08.2018 - 13:52
fonte

Leggi altre domande sui tag