nhập vào đâu thế bạn ? vào notepad à ? )
nó thực hiện 1 câu lệnh SQL giúp bypass login (hình như thế )....
cái này bây giờ mà thực hiện chắc 99% là thất bại
Có vẻ bạn xem nhiều sách linh tinh quá nên bị lẫn rùi.
Đúng cái này là 1 lỗi SQL injection khai thác ở file Login nhưng người ta cũng fix gần hết rùi!
Khi đánh vào nó sẽ tạo ra 1 truy vấn SQL giúp bạn có thể login bằng 1 tài khoản nào đó.
Mình khuyên bạn chọn sách cẩn thận mà đọc và nên đọc có chiều sâu chứ cứ thế này thì còn khuya mới giỏi được
nếu ta nhập chuỗi như sau
' or 1=1--
thì điều gì xảy ra?
làm như thế này làm gì bạn
có nhìu cách khai thác chứ có phải là một đâu
nên nghiên cứu kỹ thì mới có thể được
các victim giờ fix nhưng có một số cái vẫn có lỗi đó
kiên trì ngồi tìm mà chơi mấy cái ấy
mà lấy kinh nghiệm
Joined: 09/04/2009 13:58:10
Messages: 239
Location: Mạng Internet Offline
Nói như bạn vietco21 tức là thử vận may. Cái TUT dùng cách này có lẽ phải từ thời Napoleon.
Mình thấy Tool Injection dùng 2 câu lệnh get và post. Nếu không biết gì về SQL thì có thể hiểu được sự khác nhau giữa 2 câu lệnh này không?