Witaj szanowny Gościu na forum Odjechani.com.pl. Serdecznie zachęcamy do rejestracji. Tylko u nas tak przyjazna atmosfera. Kliknij tutaj, aby się zarejestrować i dołączyć do grona Odjechanych!

Strona odjechani.com.pl może przechowywać Twoje dane osobowe, które w niej zamieścisz po zarejestrowaniu konta. Odjechani.com.pl wykorzystuje również pliki cookies (ciasteczka), odwiedzając ją wyrażasz zgodę na ich wykorzystanie oraz rejestrując konto wyrażasz zgodę na przetwarzanie swoich danych osobowych w ramach funkcjonowania serwisu. Więcej informacji znajdziesz w naszej polityce prywatności. Pozdrawiamy!



Archiwum Shoutboxa
avatar
Coś w ten deseń, bo nie pamiętam już i klapa.
avatar
Wyobraź sobie coś takiego SELECT User FROM Users WHERE User = 'amb00', nazwę użytkownika pobierasz z formularza, więc modyfikujesz formularz i amb00 zamieniasz na "amb00' AND (DELETE TABLE FROM Users WHERE User = 'Swordancer')".
avatar
Złe dodanie ' powoduje, że źle napisy się łączą(jeśli w ogóle to zadziała), więc to w sumie normalne, że wtedy taki bot nie będzie działał jak trzeba.
avatar
avatar
SQL, MSSQL, MYSQL, wszystko podobne.
avatar
naprawdę, różnice nie są duże.
avatar
Jeden diabeł
avatar
avatar
Wydaje mi się jednak, że plugin bota jest niedbale napisany, jeśli znak ' sypie kod, to znaczy, że zwyczajnie do formularzem można wstrzyknąć kod SQL.
avatar
' sypał zapytanie SQL, o ile na SQL się znam, tak o składni PHP nie wiem wiele. Pomogła mi jedynie myśl programistyczna.
avatar
Jakby trzeba było coś jeszcze z nim zrobić, to daj mi znać. Znam podstawy PHP, więc może byłbym w stanie pomóc. Za darmo w tym przypadku ;)
avatar
Yup
avatar
avatar
avatar
avatar
avatar
o działa :D
avatar
avatar
avatar