Форум: Форум PHPФорум ApacheФорум Регулярные ВыраженияФорум MySQLHTML+CSS+JavaScriptФорум FlashРазное
Новые темы: 0000000
Программирование. Ступени успешной карьеры. Авторы: Кузнецов М.В., Симдянов И.В. Объектно-ориентированное программирование на PHP. Авторы: Кузнецов М.В., Симдянов И.В. PHP 5. На примерах. Авторы: Кузнецов М.В., Симдянов И.В., Голышев С.В. MySQL на примерах. Авторы: Кузнецов М.В., Симдянов И.В. Самоучитель MySQL 5. Авторы: Кузнецов М.В., Симдянов И.В.
ВСЕ НАШИ КНИГИ
Консультационный центр SoftTime

Форум MySQL

Выбрать другой форум

 

Здравствуйте, Посетитель!

вид форума:
Линейный форум Структурный форум

тема: Power Counter и sql инъекции
 
 автор: Loki   (12.08.2005 в 13:52)   письмо автору
 
 

Тут в соседнем форуме пробегала мысль... Рефферер отдается броузером, следовательно, могу творить с ним что захочу. А что если в качестве рефферера написать

' UNION DROP DATABASE;

?
Как-то мне кажется что не вполне это правильно. Или все несколько сложнее?

   
 
 автор: cheops   (12.08.2005 в 17:01)   письмо автору
 
   для: Loki   (12.08.2005 в 13:52)
 

Да это так, очень хорошо, что вы напомнили мне добавить защиту в версию в downloads - на сайте она уже давно стоит, а вот в версию для загрузки забыли добавить.

   
 
 автор: Loki   (12.08.2005 в 17:16)   письмо автору
 
   для: cheops   (12.08.2005 в 17:01)
 

Хм... вроде рефферер у нас единственная штука которая не прогоняется через какую-либо защиту? или еще что-то осталось?

   
 
 автор: cheops   (12.08.2005 в 17:25)   письмо автору
 
   для: Loki   (12.08.2005 в 17:16)
 

USER_AGENT ещё пожалуй можно подделать... Но он в базу данных в необработанном виде не попадает...

   
Rambler's Top100
вверх

Rambler's Top100 Яндекс.Метрика Яндекс цитирования