Bonjour tout le monde,
J'ai créé un petit site en local pour faire du pentest (un tp d'SQLi pour mon association en ce qui concerne ce petit exercice).
J'ai donc aucun soucis concernant le bypass de login.
Cependant, lorsque je cherche à récupérer des données ou agir sur une table, il y a un soucis.
J'injecte la requête suivante :
Code SQL : Sélectionner tout - Visualiser dans une fenêtre à part
1
2
3
4
5
6
7
8 SELECT * FROM users WHERE login='zzz' UNION SELECT passwd FROM users WHERE login='Administrateur' LIMIT 1,1
Et j'ai un retour :
Le soucis viens donc pas de mysql_fetch_array() mais du mysql-query qui le précède.Warning: mysql_fetch_array() expects parameter 1 to be resource, boolean given in C:\wamp\www\test_SQLi\index.php on line 13
D'après ce que je sais, mysql_query retourne false (et donc valeur booléenne, d'où le soucis) si l'user n'a pas les privilèges pour agir sur la table.
Mon soucis, j'utilise un user au quel j'ai donné la totalité des droits sur toute mes bases de données.
Si quelqu'un a une piste pour régler ce soucis...
Partager