|
Publicité ' | |||||||||||||||||||||||
|
|
#1 | ||
|
Candidat au titre de Membre du Club
![]() Inscription : décembre 2010 Messages : 45 ![]() |
Bonjour,
étudiant en ecole d'informatique je dois réaliser un exposé sur les injections Sql. Pour cela je réalise un petit site avec des exemples et un code volontairement bourrés de failles. Je bloque sur la modification d'un champs passé dans l'url Url : http://localhost/failles/mapage?login=membre Code :
http://localhost/mapage?login=membre il me retourne Prénom et Nom Si je tente la faille http://localhost/mapage?login=' UNION SELECT PasswordMembre FROM membre WHERE id=1 Je récupère l'erreur : Warning: mysql_fetch_assoc() expects parameter 1 to be resource, boolean given Ligne 69 Qu'est ce que je fais de mal ? ou il y a t-il quelques chose qui protège mon code contre mon grès ? Merci |
||
|
|
00
|
|
|
#2 |
![]() ![]() Inscription : septembre 2010 Messages : 7 131 ![]() |
__________________
http://blog.stealth35.com/ |
|
|
00
|
|
|
#3 |
|
Candidat au titre de Membre du Club
![]() Inscription : décembre 2010 Messages : 45 ![]() |
Merci je viens de lire cette page mais je n'arrive pas à comprendre pourquoi ma tentative ne passe pas dans mon cas :s
j'ai bien piger le système mais je n'arrive pas à le mettre en place |
|
|
00
|
|
|
#4 | ||
![]() ![]() Inscription : septembre 2010 Messages : 7 131 ![]() |
Citation:
Code :
$login= mysql-real_escape_string($_GET['login']); Citation:
http://php.net/manual/fr/security.magicquotes.php
__________________
http://blog.stealth35.com/ |
||
|
|
00
|
|
|
#5 |
|
Candidat au titre de Membre du Club
![]() Inscription : décembre 2010 Messages : 45 ![]() |
Désactivé dans mon php.ini
|
|
|
00
|
|
|
#6 | ||
![]() ![]() Inscription : septembre 2010 Messages : 7 131 ![]() |
fait plutot
Code :
http://localhost/mapage?login=' UNION SELECT PasswordMembre FROM membre WHERE id=1 ta requete est fausse puisqu'en UNION il faut avoir le même nombre de champs, ta première requête en a 2 et la deuxième 1
__________________
http://blog.stealth35.com/ |
||
|
|
00
|
Copyright © 2000-2012 - www.developpez.com