[ Поиск ] - [ Пользователи ] - [ Календарь ]
Полная Версия: инъекции или что-то вроде того
gitarist
Объясните мне пожалуйста, почему когда я в браузере ввожу такой пароль:
1==1 or 1
взлома не происходит?

вот код, которому передается логин и пароль. метод POST.
if ($login == 'admin' and  $password == 'xxx')

хотя если в коде сразу прописать так:
if ($login == 'admin' and  1==1 or 1 == 'xxx')

то оно срабатывает...



Спустя 12 минут, 56 секунд (14.04.2012 - 15:15) Invis1ble написал(а):
ты видимо sql с php попутал

Спустя 50 минут, 56 секунд (14.04.2012 - 16:06) gitarist написал(а):
ну мож и попутал) а почему не срабатывает?

Спустя 3 минуты, 43 секунды (14.04.2012 - 16:10) Гость_Michael написал(а):
gitarist, мечтай дальше.

И про переменные почитай. В твоем случае работает следующее

if ($login == 'admin' and  '1==1 or 1' == 'xxx'

Спустя 56 минут, 13 секунд (14.04.2012 - 17:06) gitarist написал(а):
спасибо. теперь ясно. всю голову сломал над это фигней)
Быстрый ответ:

 Графические смайлики |  Показывать подпись
Здесь расположена полная версия этой страницы.
Invision Power Board © 2001-2024 Invision Power Services, Inc.