Mon nouveau site: Black-security.org
 
Bonjour 38.107.179.220, nous sommes le 06 février 2012, il est 11:01
     
 
   
Mode de Comptabilité - Version précedente de World-of-Crack.fr
il y à 65 membres connectés
Chargement en cours...
Navigation
 
Cours (92 articles)
 
Boîte à outils
License Creative Commons CC0 (zero)

Les Injections SQL

Note de l'article : 1 1 1 0 0
Cette article a été consulté 4978 fois.
Grâce aux injections SQL, vous pouvez par exemple, vous identifier comme un administrateur sur un site, alors que vous ne l'êtes pas ! <%La Théorie%>Les requêtes SQL de connexion sont souvent semblable à ca : SELECT * FROM `user` WHERE user='$user' AND pass='$password' Ce qui donne ceci après (pour la personne qui se connecte): SELECT * FROM `user` WHERE user='mama34' AND pass='jesus' Pour que l'authentification soit bonne il faut que le nom d'utilisateur 'ET' le mot de passe soient bon !§ <%Mise en Pratique%>Maintenant si vous mettez ce login : 'onsenfous' OR 1+1=2 --' et pas de mot de passe : SELECT * FROM `user` WHERE user='onsenfous' OR 1+1=2 --'' AND pass='jesus'alors la base de données vérifie si le nom d'utilisateur est bon 'OU' si 1+1=1 et met tout le reste en commentaire. 1+1 fessant effectivement 2, vous êtes connecté !


Article écrit par Clint le 01/12/2009, sous license License Creative Commons CC0 (zero)
Signature de l'auteur : « trop de paroles noient la vérité »