Конкурс на знание SQL-инъекций
Внимание! Это довольно старый топик, посты в него не попадут в новые, и их никто не увидит. Пишите пост, если хотите просто дополнить топик, а чтобы задать новый вопрос — начните новый.
Внимание! Это довольно старый топик, посты в него не попадут в новые, и их никто не увидит. Пишите пост, если хотите просто дополнить топик, а чтобы задать новый вопрос — начните новый.
Итак, суть конкурса — найти в нижеприведенном коде SQL-инъекцию и реализовать ее наглядное применение в виде GET-запроса. Тот, кто придумает самое интересное решение, тот молодец :-)
Уязвимый код
После пережевывания данной задачи, будет выложен еще какой-нибудь высер на php.
P.S. Слишком легко. Еще.
Да. Но этот запрос выполнится, если в таблице users будет только один единственный столбец. На практике, нужно сначала узнать количество столбцов, выбираемых в
*
. Но принцип понятен.В следующем примере нужно вывести список всех пользователей системы, из-под которой запущен сервер MySQL. Пусть это будет Debian Linux 6.
Хм..
Как-то так. Это при условии, что магические кавычки отключены.
Ты проверял?
Нет, но думаю, что это заработает.