Hi, ich will mich ein bisschen mit MYSQL Injection üben. Deshalb probier ich bei meinen Alten Homepages ein bisschen herum.
Bei einer meiner Websiten hab ich auch meiner meinung nach schon ein Sicherheitsloch entdeckt.
Aber wieso Funktioniert folgende Injektion nicht?
Der Relevante Quelltext ausschnitt von comments.php:
Ich hoffe jemand kann mir sagen was ich falsch mach
Gruss
IRoot
Bei einer meiner Websiten hab ich auch meiner meinung nach schon ein Sicherheitsloch entdeckt.
Aber wieso Funktioniert folgende Injektion nicht?
Code:
comments.php?comment=news&id=42;UPDATE+news+SET+title='Es Funktioniert.'+WHERE+id=38
Der Relevante Quelltext ausschnitt von comments.php:
Code:
mysql_select_db("mydatabase",$connect);
$res_information = mysql_query("SELECT title,colour FROM ".$_GET["comment"]." WHERE id='".$_GET["id"]."'");
$res_comments = mysql_query("SELECT von,time,comment,mail FROM comments WHERE zu='".$_GET["comment"]."|".$_GET["id"]."' ORDER BY time DESC");
$information = mysql_fetch_assoc($res_information);
Ich hoffe jemand kann mir sagen was ich falsch mach
Gruss
IRoot