Kezdőoldal » Számítástechnika » Weblapkészítés » Hogy kell lekéri egy adatbázist?

Hogy kell lekéri egy adatbázist?

Figyelt kérdés

Mondjuk van egy test nevű adatbázisom hogy tudom kiírni legegyszerűbben (ömlesztve) az adatokat ?

Lehetőleg egy sorba és ne tartalmezzon ' karaktert . Ha valaki leírja megmondom mire kell ez nekem. A választ előre is köszönöm


2015. nov. 8. 17:28
1 2
 11/17 anonim ***** válasza:

> Amúgy ez a oldal egy informatika verseny weblapja ! És egy üzenettel lehet droppolni mindent (már 1x megtettem nem esett le nekik mi történt) .


Ahelyett, hogy szólnál nekik, hogy lyukas a rendszerük, még kárt is okozol. Gratulálok az emberségedhez.

2015. nov. 9. 00:22
Hasznos számodra ez a válasz?
 12/17 anonim ***** válasza:

a mezőbe hogy '); echo $login ;--

Ez SQL sysntaxis hibát okoz, és mivel nem szokás ki printelni a hibát egy éles szerveren ezért nem is látod.

Valahogy így nézhet ki amit megadsz így SQL -t.

SELECT * FROM `table` WHERE `cell`='$get'

Ezt behelyetesítve amit írtál:

SELECT * FROM `table` WHERE `cell`=''); echo $login ;-- '

Zárójelnél szintaxis hiba, utána lévő PHP meg teljesen értelmetlen...

SQL bevitelből, akár hogy erőlteted, nem fogsz tudni PHP utasítást kiadni.

(ha lehetne én eval() base64_decode() kombót alkalmaznám, és GET -be megadott PHP utasítással átvenném az irányítást, de nem lehet! )

Aztán bepróbáltál még egyet login résznél: ' OR 1=1 ;--

A lekérdezés valami ilyesmi lehetett:

SELECT * FROM `users` WHERE `user`='$user' AND `pass`='$pass'

Ez behelyettesítve azzal amit írtál így néz ki:

SELECT * FROM `users` WHERE `user`='' OR 1=1 ;--' AND `pass`='akármi'

Ez erősen beállítás függő, pl. hogy a ; -- után mit kezd a rendszer vele.

De 99% -ban a komment lehetőség nem valami hatékony így.

Így a lekérdezésed syntaxis hibával szintén érvénytelenné válik.


(Amúgy ha nem tévedek, egy 1.5 -ös Joomlan súlyosabb fogást istalálhatnál )

2015. nov. 9. 09:59
Hasznos számodra ez a válasz?
 13/17 anonim ***** válasza:
ez de szánalmas, ilyet itt megkérdezni
2015. nov. 9. 13:42
Hasznos számodra ez a válasz?
 14/17 A kérdező kommentje:
Ha rosz a syntax akkor azt rögtön jelzi . Az a gond hogy ' karaktert \' ra írja át így nem lehet megadni a parancsot . Szóval nem lehet lekérni ? Kérem a trollok kíméljenek (proxyról csinálom)
2015. nov. 9. 14:54
 15/17 SimkoL ***** válasza:
Kedves Kérdező ! Nem tud(ha)od kik látogatják ezeket az oldalakat (is). Fogd vissza magad !
2015. nov. 9. 15:24
Hasznos számodra ez a válasz?
 16/17 Tengor ***** válasza:

Az egész kérdés troll, úgy ahogy van. Lövésed sincs a témához, dobálózol szavakkal, aminek a jelentésének még csak a közelében sem jársz.

Csodálkozol, hogy vonzod a hozzám hasonló (v. még rosszabb) trollokat?

2015. nov. 9. 17:54
Hasznos számodra ez a válasz?
 17/17 A kérdező kommentje:
Igazatok van nem itt kell feltenni ezt a kérdést . Aki próbált segíteni annak köszönöm szépen .
2015. nov. 9. 20:06
1 2

Kapcsolódó kérdések:




Minden jog fenntartva © 2024, www.gyakorikerdesek.hu
GYIK | Szabályzat | Jogi nyilatkozat | Adatvédelem | Cookie beállítások | WebMinute Kft. | Facebook | Kapcsolat: info(kukac)gyakorikerdesek.hu

A weboldalon megjelenő anyagok nem minősülnek szerkesztői tartalomnak, előzetes ellenőrzésen nem esnek át, az üzemeltető véleményét nem tükrözik.
Ha kifogással szeretne élni valamely tartalommal kapcsolatban, kérjük jelezze e-mailes elérhetőségünkön!