Domande con tag 'sql-injection'

2
risposte

Queste query sono vulnerabili all'iniezione in mysql

Le domande qui sotto mostrano l'iniezione SQL in appscans per MySQL. C'è un modo per fare una dimostrazione del concetto o altrimenti come possono essere sfruttati? INSERT INTO cscart_sessions (session_id, expiry) values('6432e5ecf6c81730aa70c...
posta 12.07.2016 - 14:55
1
risposta

Può essere bypassato con SQL Injection?

Questo è il mio codice php: $uname = $_POST['username']; $pwd = md5($_POST['password']); $sql = "SELECT * FROM 'user' WHERE username = '$uname' AND password = '$pwd'"; Il mio amico mi ha dato questo codice ma mi piacerebbe sapere se questo...
posta 16.03.2018 - 03:28
1
risposta

dichiarazioni Vere / false in MSSQL senza e = [chiuso]

Come posso creare affermazioni true / false in MSSQL senza i seguenti simboli: <,>,= ? Tutto ciò a cui riesco a pensare, ad esempio: or 1=1-- (true) or 1>1 (false) and 2<>3 (true) Fa uso di quei personaggi, è anche possib...
posta 12.02.2014 - 22:01
1
risposta

Gli attacchi per passare dal server SQL al server Web, senza accesso diretto alla rete?

Considerando che ho una struttura come la seguente, che consente di accedere solo alle porte TCP e UDP per SQL. In particolare, nessun traffico avviato da SQL può raggiungere SECURE. SECURE-> SQL <- STANDARD |-> SECURE-SQL Ch...
posta 16.05.2014 - 20:54
1
risposta

Interessanti demo di sicurezza per principianti [chiuso]

Sto pensando di creare una breve demo di sicurezza per far sì che le persone siano interessate al tema della sicurezza. Ho avuto un paio di idee solo per vedere se qualcuno ha qualcosa d'altro interessante. Modifica: Sono stato portato all...
posta 26.08.2014 - 18:00
1
risposta

la mia tabella è caduta in PDO [chiuso]

Questo è il mio metodo PDO ho usato questo metodo per salvare il valore di input in SQL Dopo aver letto questo istruzioni pdo-prepared-enough-to-prevent-sql-injection Da quando ho iniziato a imparare PHP non so che questo proteg...
posta 24.12.2014 - 08:07
3
risposte

Come verificare l'attacco di SQL injection? [chiuso]

Facciamo il nostro progetto per l'ultimo anno relativo all'iniezione sql. Per implementare l'attacco sql injection quale IDE o strumento abbiamo usato? bcoz netbeans e altri tipi di IDE sono più sicuri?     
posta 02.02.2015 - 05:28
2
risposte

Ignora la pagina di accesso con SQL injection [chiuso]

Sto utilizzando una pagina Web vulnerabile per praticare gli attacchi OWASP. Nello scenario attuale ho una pagina di accesso che sto cercando di bypassare. Ho provato la suite Burp e i cheat sheet manuali, ma non ho potuto aggirarlo anche se è v...
posta 22.10.2017 - 22:11
1
risposta

SQL Injection ByPass

$result = $db->query('SELECT * FROM USERS WHERE password="'.$_GET['password'].'"'); if($result->fetchArray()) $step1=true; $result = $db->query('SELECT * FROM USERS WHERE password=\''.$_GET['password'].'\''); if($result->fetchArray()...
posta 08.04.2018 - 00:11
1
risposta

Come prevenire l'iniezione di codice come aggiungere automaticamente un carattere extra? [chiuso]

Codice: $result = "Hello World"; $jsonEncodeValue = $result; echo $jsonEncodedValue; Output ipotizzato: "Hello World" Real Output: \n"Hello World" Questo feed di riga \ n è stato aggiunto automaticamente. Per questo ext...
posta 11.02.2013 - 14:40