http://www.utro.ru/articles/2009/11/02/849701.shtml - вот тут почитайте. Хотя, конечно, заголовок не отражает сути дела.
Спустя 36 минут, 14 секунд (5.11.2009 - 21:38) glock18 написал(а):
Да, его следовало убить кому-то другому...
Спустя 4 минуты, 22 секунды (5.11.2009 - 21:42) SunSet написал(а):
А я вчера нашел багу в одном крупном государственном сайте Росии)) Местечко для безпроблемного внедрения sql-иньекции. Пока моих скромных знаний хватает только для вызова подобной ошибки:
Но в закладки сайтец добавил, по мере обучения буду пробовать
Warning: mysql_result(): Unable to jump to row 0 on MySQL result index
Но в закладки сайтец добавил, по мере обучения буду пробовать

Спустя 17 минут, 49 секунд (5.11.2009 - 22:00) Gabriel написал(а):
SunSet
вот ссылку наверное именно для тебя и оставили.
смотри ато авось по ушам надают.
вот ссылку наверное именно для тебя и оставили.
смотри ато авось по ушам надают.
Спустя 8 минут, 39 секунд (5.11.2009 - 22:09) SunSet написал(а):
Gabriel
Чтобы уметь хорошо защитить свой сайт нужно смотреть на него не со стороны послушного пользователя же.
Вчера вот, перет тем как спать ложиться наткнулся на сайтец, свиду оч красивый, на половину на флеше сделан, видно что дизайнер постарался. Ну, на всяк случай тыкнул одинарную кавычку после банального index.php?page=5, и понавылетало ошибок. Как так можно делать?
Чтобы уметь хорошо защитить свой сайт нужно смотреть на него не со стороны послушного пользователя же.
Вчера вот, перет тем как спать ложиться наткнулся на сайтец, свиду оч красивый, на половину на флеше сделан, видно что дизайнер постарался. Ну, на всяк случай тыкнул одинарную кавычку после банального index.php?page=5, и понавылетало ошибок. Как так можно делать?

Спустя 5 дней, 2 часа, 43 минуты, 45 секунд (11.11.2009 - 00:53) Pinoplast написал(а):
смотрите не бутьде жадными
http://www.youtube.com/watch?v=NCO9HfL9ItY
http://www.youtube.com/watch?v=NCO9HfL9ItY
_____________
* Хэлп по PHP
* Описалово по JavaScript
* Хэлп и СУБД для PostgreSQL
* Обучаю PHP, JS, вёрстке. Интерактивно и качественно. За разумные деньги.
* "накапливаю умение телепатии" (С) и "гуглю за ваш счет" (С)
