Sorry für den blöden Titel aber ich wusste nicht wie ich es besser umschreiben soll -.-
Ich hab bei Milworm ein Video gesehn wo es ausgenutzt wird, dass in einem php script eine variable direkt an mysql übergeben wird (http://www.milw0rm.com/video/?start=30 - Demonstration of Blind MySQL Injection (mysql_bftools)).
und zwar so:
test.php?var=1
und im script:
SELECT bla FROM bla WHERE id='$var';
So.. wenn man nun ' eingibt passiert nichts, da vorher ein / angehängt wird.
Doch dort ist es möglich "1 and 1=0" zu übergeben und dadurch ist es nun möglich an die Daten der Datenbank zu kommen.
So nun meine Fragen:
Was muss ich bei apache oder sonstwo einstellen damit diese Sicherheitslücke besteht. Weder bei den bekannten freewebspaceanbietern noch bei xampp funktioniert es von hause aus.
Und wie funktioniert dann eigentlich das Programm. Also wie kommt es an die Daten.
Danke schonmal =)
Ich hab bei Milworm ein Video gesehn wo es ausgenutzt wird, dass in einem php script eine variable direkt an mysql übergeben wird (http://www.milw0rm.com/video/?start=30 - Demonstration of Blind MySQL Injection (mysql_bftools)).
und zwar so:
test.php?var=1
und im script:
SELECT bla FROM bla WHERE id='$var';
So.. wenn man nun ' eingibt passiert nichts, da vorher ein / angehängt wird.
Doch dort ist es möglich "1 and 1=0" zu übergeben und dadurch ist es nun möglich an die Daten der Datenbank zu kommen.
So nun meine Fragen:
Was muss ich bei apache oder sonstwo einstellen damit diese Sicherheitslücke besteht. Weder bei den bekannten freewebspaceanbietern noch bei xampp funktioniert es von hause aus.
Und wie funktioniert dann eigentlich das Programm. Also wie kommt es an die Daten.
Danke schonmal =)