Hahahaha ik weet nog niet precies van wie de pagina is, maar check de SQL Injection in de header van deze pagina eens. Ohja, ook een 'passwoord' zetten is mogelijk
Echt prachtig om te zien gewoon![]()
Likes: 0
leg eens uit.
Origineel geplaatst door kilian
leg eens uit.Als jij mensen zo behandeld die een script bij jouw afnemen zou ik jouw toch wel op me blacklist zetten hoor..Code:$query = mysql_query("SELECT * FROM users WHERE username = '". $_POST['username'] . "' AND password = '" . $_POST['password'] . "' ")
Ik zal het je makkelijker maken: Ik log meestal in met de username:
' or '1'='1
en wachtwoord:
' or '1'='1
tjing tjing, ingelogdOf je doet natuurlijk gewoon een errors kweken en de tabelstructuur achterhalen waarna je jezelf als admin doet inserten
![]()
Aan alleen dat ene regeltje hier kun je nog niet met zekerheid zeggen of er geen maatregelen tegen genomen zijn. Al had het natuurlijk wel een stuk netter gekunt. Wel grappig inderdaad, al let ik nooit zo wat er exact in die headertjes staat
![]()
Nou, ze hebben anders ook een handje aan OpenDirs, en vooral de .fla en .psd bestanden in die mappen zetten is ook een grote hobby van ze![]()
Wat doe je daartegen? Addslashes()?Origineel geplaatst door WH-Tim
Ik zal het je makkelijker maken: Ik log meestal in met de username:
' or '1'='1
en wachtwoord:
' or '1'='1
tjing tjing, ingelogdOf je doet natuurlijk gewoon een errors kweken en de tabelstructuur achterhalen waarna je jezelf als admin doet inserten
![]()

Misschien staat magic_quotes wel aan.
![]()
mysql_real_escape_string();Origineel geplaatst door kilian
Wat doe je daartegen? Addslashes()?
![]()
Kan allemaal
Ik heb gewoon een eigen functie draaien die alle input vars veilig maakt. Voor getallen kun je is_numeric gebruiken, voor overige bijv preg_replace oid. Een query van mij ziet bijv zo uit:
En natuurlijk altijd met md5($_POST['password']) werkenCode:$query = mysql_query("SELECT * FROM users WHERE username = '".MyStripInput($_POST['username'])."' AND password = '".MyCheckID($_POST['password']). "' ");![]()
In mijn opini heeft het hashen van een wachtwoord enkel zin als het als hash van de client naar de server gestuurt wordt (doormiddel van java script bijvoorbeeld). Het gehashed opslaan van een wachtwoord heeft niet heel veel zin, hiermee voorkom je enkel dat mensen de wachtwoorden niet uit een database kunnen halen.Origineel geplaatst door WH-Tim
En natuurlijk altijd met md5($_POST['password']) werken![]()
Erg moeilijk is het trouwens ook niet om 1 maal een hele groote md5 database te bouwen waarin alle combinaties zijn tot een X aantal karakters (8 is meestal al voldoende, veel mensen gebruiken simpele en korte wachtwoorden).
Dat soort databases bestaan al Ic3man, en ik heb er al toegang tot gehad. Het klopt inderdaad wat je zegt, maar als je eenmaal ergens SQL Injection hebt zou je zomaar iedereen zijn wachtwoord kunnen uitlezen, en wellicht op 100 andere plekken kunnen gebruiken om in te loggen. Encryptie voorkomt dit. Ook wanneer er een keertje een SQL error voordoet kan een dergelijke string worden weergegeven, of bijv voor cookielogins.
Tal van zaken waarvoor encryptie sterk aan te raden is.
Ik zou toch zweren dat ik ook een reactie had geplaatst in dit topic... Naja, ik werk iig ook altijd met MD5 en ik moet zeggen dat ik het ook niet bijster verstandig vind om wachtwoorden plain-text in de database te zetten![]()
Voor getallen gebruik je toch een intertje?Origineel geplaatst door WH-Tim
Kan allemaal
Ik heb gewoon een eigen functie draaien die alle input vars veilig maakt. Voor getallen kun je is_numeric gebruiken, voor overige bijv preg_replace oid. Een query van mij ziet bijv zo uit:
*code*
En natuurlijk altijd met md5($_POST['password']) werken![]()
En om aan je injectie te ontsnappen moet je, lijkt mij, gewoon de '-tjes kwijt raken. Of denk ik nu te makkelijk?PHP Code:$var = (int)$var;
Gewoon encrypten die zooi, en de manier van WH-Tim gebruiken![]()
Laatst gewijzigd door Raptor; 05/05/05 om 23:51.