Simdi bildigin uzere bazi SQL-lerde post limiti olur. Yani Mesela 1 site hacklarsin ordan mass yapmak istersin index-in icinde milyon tane resim vardir yuklenmesi traffigi azaldir. Oylece MySQL down-a gider. Yani buldugun site varde 'S ile kayitli olan onun SQL hata vermesi garip degildir. Cunki asagiad 1 ornek :
Kod:
if (isset($_GET["article_id"])) { $sql->query(‘SELECT ‘ . TABLE_ARTICLES . ‘.article_date, ‘ . TABLE_ARTICLES . ‘.article_subject, ‘ . TABLE_ARTICLES . ‘.article_text, ‘ . TABLE_USERS . ‘.user_id, ‘ . TABLE_USERS . ‘.user_name FROM ‘ . TABLE_ARTICLES . ‘, ‘ . TABLE_USERS . ‘ WHERE ‘ . TABLE_ARTICLES . ‘.user_id = ‘ . TABLE_USERS . ‘.user_id AND ‘ . TABLE_ARTICLES . ‘.article_id = ‘ . $_GET["article_id"]); $table_articles = $sql->fetch();
Kod:
$article_id=mysql_real_escape_string($article_id);
Kod:
$query = mysql_query("select * from users where id=".$_GET['id']);
Kod:
SELECT * FROM users WHERE id=1 OR 1=1
Kod:
$username = $_POST['username']; $passwd = $_POST['passwd']; $query = mysql_query("select * from users where username='$username' and passwd='$passwd' ");
Kod:
SELECT * FROM users WHERE username='a' OR 1=1 OR 'b' AND passwd='asdf'
Magic QUates :
Kod:
SELECT * FROM users WHERE username='a\' or 1=1 or \'b' AND passwd='asdf'
Kod:
$query = mysql_query("select * from users where id=".$_GET['id']);
Kod:
$query = mysql_query("select * from users where id='".$_GET['id']."'");
Kod:
$_POST['username'] = mysql_real_escape_string($_POST['username']); $_POST['passwd'] = mysql_real_escape_string($_POST['passwd']);
Kod:
require_once '/var/lib/ZendFramework/Zend/Db.php'; $db = Zend_Db::factory('Mysqli', array( 'username' => 'myuser', 'password' => 'mypass', 'dbname' => 'mydbname', 'driver_options' => array(MYSQLI_INIT_COMMAND => 'SET NAMES UTF8;') )); $user = $db->fetchRow("select * from users where id=?", $_GET['id']);
![]() | Orjinal Boyutunda Açmak İçin ( 855x536 ve %3$sKB ) Buraya Tıklayın |

Az version-larda
![]() | Orjinal Boyutunda Açmak İçin ( 886x412 ve %3$sKB ) Buraya Tıklayın |

![]() | Orjinal Boyutunda Açmak İçin ( 853x241 ve %3$sKB ) Buraya Tıklayın |

![]() | Orjinal Boyutunda Açmak İçin ( 919x483 ve %3$sKB ) Buraya Tıklayın |

Kod:
$sifre=$_POST['sifre']); $sifre=mysql_query("select * from yonetici where `id`='$sifre'"); mysql_num_rows($kontrolet)
Kod:
$sifre=$_POST['sifre']); $sifre=mysql_query("select * from yonetici where id='$sifre'"); mysql_num_rows($kontrolet)
Kod:
$sifre=mysql_real_escape_string(htmlspecialchars($_POST['sifre'])); $sifre=mysql_query("select * from yonetici where id='$sifre'"); mysql_num_rows($kontrolet)

-deki ' isareni silsen hemen online 3-de Cikar . & Respect! ^_^
Avatar Fearless! ^_^
Hiç yorum yok:
Yorum Gönder