Новости сайта
Главная страница » 2007 » Январь » 29

Автор: Sn@k3

Mysql injection

Данная статья растина на чайников, ибо в них сила =), т..е легче понимается когда все понятно написано, сам относительно недавно не понимал, что же такое sql injection, на моей паге есть ещё статья про mssql injection , следовательно это статья про mysql injection....
Приступим....

Че за такое mycql injection:
данная уязвимость или вид атаки, которая позволяет пользователю выполнить некие команды в базе данных, создание файла, ввод/вывод данных ....
Не будем вникать, как обрабатывается сама команда в файле, а только лишь перейдем сразу к практике и что нам для этого требуется...

Для того чтобы осуществить инъекцие, нам требуется, собственно, её найти =), а делается это так:


Просмотров: 8729 | Добавил: dozzer | Дата: 2007-01-29 | Комментарии (15)