הוסטס - פורום אחסון האתרים הגדול בישראל

הוסטס - פורום אחסון האתרים הגדול בישראל (https://hosts.co.il/forums/index.php)
-   פורום תיכנות (https://hosts.co.il/forums/forumdisplay.php?f=14)
-   -   [PHP] ללמוד כדי להשכיל - הזרקות MYSQL (https://hosts.co.il/forums/showthread.php?t=52104)

-roee- 15-08-07 15:29

[PHP] ללמוד כדי להשכיל - הזרקות MYSQL
 
ראשית אני רוצה להדגיש שהנושא לא נפתח על מנת לעורר חשד להאקינג.

שלום
יש את הקטע הזה של ההזרקות MYSQL
נגיד אם יש טופס כזה:
קוד:

<form method='post' action='script.php'>
Username: <input type='text' name='username'>
<input type='submit'>
</form>

והקובץ script.php כזה:
PHP קוד:

$username $_POST['username'];
mysql_query("select * from users where username='$username'"); 

אז כמו ששמתם לב הטופס אינו מאובטח..
אז לדוגמא אני מנסה לרשום בתיבה של ה username ככה:
PHP קוד:

";drop table users 

וזה לא עובד...

אשמח לקבל יותר הסבר בנידון ושוב, אם זה קשור איכשהו למשהו לא חוקי, אני מצטער והכוונות שלי לא היו לכך , אלא רק כדי לבדוק משהו על סקריפט פרטי.

בניה 15-08-07 15:34

תנסה להוסיף:
קוד:

' UNION DROP TABLE `users`

4ior 15-08-07 15:37

זה לא עבד לך גם בגלל שעשית " במקום '


כל הזמנים הם GMT +2. הזמן כעת הוא 03:49.

מופעל באמצעות VBulletin גרסה 3.8.6
כל הזכויות שמורות ©
כל הזכויות שמורות לסולל יבוא ורשתות (1997) בע"מ