| Webmaster-Security Fragen zur richtigen Serverkonfiguration oder Absicherung dynamischer Scripte gehören hier hinein. |
Diskussion: SQL Injection Problem im Forum Webmaster-Security, in der Kategorie Security Area; Anzeige Bearbeite gerade den Artikel "Advanced SQL Injection in MySQL" von hakin9 und habe schon am Anfang gleich Probleme damit. ...
![]() |
| | #1 (permalink) |
| Anzeige Bearbeite gerade den Artikel "Advanced SQL Injection in MySQL" von hakin9 und habe schon am Anfang gleich Probleme damit. Verstehen tu ich das alles sehr gut, aber irgendwie will es bei mir nicht funktionieren. Habe das Login Script mit der Datenbank bei mir auf dem Server laufen und habe mich versucht mit admin'/* einzuloggen aber da kommt entweder nur "Access denied" (magic_quotes_gpc = On) oder ein Fehler von mysql_num_rows (magic_quotes_gpc = Off), dass das result nicht korrekt ist und bei ' OR '1' = '1 als Login und Passwort kommt in beiden Fällen einfach nur "Access denied". Hat jemand zufällig eine Ahnung, warum das bei mir nicht funktioniert? Habe mich natürlich strikt an die Anweisungen gehalten und auch nichts am Code verändert und am Server ist auch noch alles standardmäßig eingestellt. Wäre dankbar für Hilfe. | |
| | |
| | #2 (permalink) |
| Moderator ![]() Registriert seit: 30.09.06 ![]() ![]() ![]() ![]() ![]() ![]() Likes: 443 | Da hier nicht jeder die hackin9 liest, solltest du evtl. den Code mal posten oder sofern möglich die Online-Version des Artikels verlinken.
__________________ Mein Blog - Mein Job - Diaspora Der Ring uns zu knechten besteht aus 12 Sternen auf blauem Grund. Neue Beiträge im Habo via Twitter - Das HaBo auf FB - Das HaBo bei G+ |
| | |
| HaBOT | - Anzeige - |
| |
| | #3 (permalink) | |||
| Themenstarter | http://hakin9.org/prt/view/pdf-artikel.html der 2. von oben. Ansonsten hier der Code: Zitat:
Zitat:
Zitat:
| |||
| | |
| | #4 (permalink) |
| Registriert seit: 16.06.08 ![]() Likes: 0 | Verwende doch mysql_real_escape_string(). Mache eine Ausgabe von $_POST mit var_dump oder printf und schaue dir dann den source- code, nicht das HTML, an. Schalte error_reporting auf E_ALL |
| | |
![]() |
| - Anzeige - | |
| |
| Themen-Optionen | |
| Ansicht | |
| |
Ähnliche Themen | ||||
| Thema | Autor | Forum | Antworten | Letzter Beitrag |
| Dll injection | shinobo | Code Kitchen | 4 | 03.02.09 18:49 |
| Problem mit DLL-Injection unter Winows Vista, help! | Offset | Applikationen | 2 | 21.03.08 14:19 |
| CreateRemoteThread Problem (DLL INJECTION)! | Offset | Code Kitchen | 7 | 07.03.08 21:05 |
| DLL-Injection | Xalon | Code Kitchen | 8 | 20.06.06 23:18 |
| Dll injection | THRALL | Code Kitchen | 13 | 24.10.05 16:40 |