IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

PHP & Base de données Discussion :

Contourner un blind


Sujet :

PHP & Base de données

  1. #1
    Membre averti
    Profil pro
    Étudiant
    Inscrit en
    Mars 2007
    Messages
    39
    Détails du profil
    Informations personnelles :
    Âge : 37
    Localisation : France

    Informations professionnelles :
    Activité : Étudiant

    Informations forums :
    Inscription : Mars 2007
    Messages : 39
    Par défaut Contourner un blind
    Bonjour,

    dans le cadre d'un projet je dois effectue une injection SQL a travers un formulaire afin d'aller recueillir des infos en DB.

    Or le code php est fait de tel manière que la réponse de chaque requête soit totalement cachée.

    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
    $sql 	= Requete faillible a exploiter;
    $q = mysql_query($sql);
    if (mysql_num_rows($q) > 0) {
    			;
    }
    Bien évidement toutes les variables utilisées dans la requêtes sont protégées (addslashes) et je ne dispose pas des droits FILE (ce qui empêche le OUTFILE).


    Ma question est donc existe t il un moyen de contourner cette obfuscation et de voir le résultat de ma requête?

    Merci


    PS: j'espere etre dans le bon forum

  2. #2
    Rédacteur/Modérateur

    Avatar de Antoun
    Homme Profil pro
    Architecte décisionnel
    Inscrit en
    Octobre 2006
    Messages
    6 284
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 54
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Architecte décisionnel
    Secteur : Conseil

    Informations forums :
    Inscription : Octobre 2006
    Messages : 6 284
    Par défaut
    Citation Envoyé par kazuo0 Voir le message
    PS: j'espere etre dans le bon forum
    J'espère t'avoir déplacé dans le bon :-)

Discussions similaires

  1. Objet requis: 'expXpath', contourner l'erreur
    Par totoche dans le forum ASP
    Réponses: 3
    Dernier message: 09/11/2006, 14h35
  2. Comment contourner l'erreur ?
    Par Le Pharaon dans le forum Langage SQL
    Réponses: 2
    Dernier message: 24/07/2005, 10h21
  3. Réponses: 3
    Dernier message: 22/03/2005, 09h13
  4. Contourner un obstacle 2D
    Par coco dans le forum Intelligence artificielle
    Réponses: 3
    Dernier message: 20/11/2003, 08h51

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo