[Question] Các bạn xem giùm có phải lỗi không? |
14/09/2007 04:55:37 (+0700) | #1 | 84867 |
DigitalLove
Member
|
0 |
|
|
Joined: 13/12/2006 21:15:53
Messages: 62
Offline
|
|
Xem mấy trang web asp sau khi thêm ký tự ' vào hay hiện ra cái này:
Microsoft JET Database Engine error '80040e14'
Syntax error (missing operator) in query expression 'ArticleID=1' AND [Date]=Date() AND CountryCode='US''.
/include/common.asp, line 259
Cho mình hỏi đây là lỗi gì ? có thể dựa vào đó để hack không ?
Xin cám ơn! |
|
|
|
|
[Question] Re: Các bạn xem giùm có phải lỗi không? |
14/09/2007 06:08:22 (+0700) | #2 | 84880 |
|
darthtuan
HVA Friend
|
Joined: 10/08/2003 11:57:02
Messages: 312
Location: Trại cai nghiện
Offline
|
|
Nếu kiểm tra mà thấy như thế thì website này sử dụng Jet Database. Lỗi này có thể khai thác lấy thông tin được |
|
|
[Question] Re: Các bạn xem giùm có phải lỗi không? |
16/09/2007 05:35:47 (+0700) | #3 | 85210 |
|
mystery_hacker
Member
|
0 |
|
|
Joined: 30/06/2006 16:16:03
Messages: 365
Location: Khánh Hòa
Offline
|
|
Cái này gọi là SQL injection. Bạn có thể search trên HVA những bài viết về cách khai thác lỗi này. |
|
|
Users currently in here |
1 Anonymous
|
|
Powered by JForum - Extended by HVAOnline
hvaonline.net | hvaforum.net | hvazone.net | hvanews.net | vnhacker.org
1999 - 2013 ©
v2012|0504|218|
|
|