[ Поиск ] - [ Пользователи ] - [ Календарь ]
Полная Версия: уязвимость
serj12331
Всем доброго времени суток, рылся у себя на сайте и нашёл такую штуку когда я к index.php?id=1 добавлю ' (index.php?id=1' ) выдаёт ошибку Hacking attempt! это sql инъекция? Если можно поподробнее.
inpost
И нет и да. Всё зависит от того, по какому условию выводится ошибка.

_____________
Обучаю веб-программированию качественно и не дорого: http://school-php.com
Фрилансер, принимаю заказы: PHP, JS, AS (видео-чаты). Писать в ЛС (Личные сообщения на phpforum).
serj12331
можно поподробнее?
inpost
Произошел запрос в БД.
если там mysqli_error сработал, то уязвимость, если при mysqli_num_rows == 0 выводится данный текст - в этом случае нет ошибки.

_____________
Обучаю веб-программированию качественно и не дорого: http://school-php.com
Фрилансер, принимаю заказы: PHP, JS, AS (видео-чаты). Писать в ЛС (Личные сообщения на phpforum).
rooor
Hacking attempt!

стандартная ошибка DLE, когда идёт прямое обращение к скрипту, т.е. константа не определена
Быстрый ответ:

 Графические смайлики |  Показывать подпись
Здесь расположена полная версия этой страницы.
Invision Power Board © 2001-2024 Invision Power Services, Inc.