[Question] Lỗi SQL injection |
21/02/2012 10:12:07 (+0700) | #1 | 254725 |
linuxdoanpham
Member
|
0 |
|
|
Joined: 15/08/2011 20:32:47
Messages: 5
Offline
|
|
HI, Chào các Pro , tình hình em đang gia nhập thế giớ của HVA , mong anh em giúp đỡ . Em cũng đã củng cố và tìm lỗi của mấy trang web việt nam , và xửa chúng . Nhưng lỗi đó rất dễ nhìn thấy . Em có 1 lỗi này em không hiểu mong AE giúp đỡ .
Em đã scanner trang web này và đã login thành công vào web này .
Đã Dăng nhập.......
Chào Mừng : '"()&%1!
Nhưng nó không nói là login vào được quyền user hay admin .
Đây là đoạn chuồi thu thập được :
_lang=1&birthdayString=01/01/1967&city=San Francisco&displayName=%27%22%28%29%26%251%3cScRiPt%20%3eprompt%28941427%29%3c%2fScRiPt%3e&email=sample@email.tst&gender=1&password=acUn3t1x&passwordConfirm=acUn3t1x&subscriber=1&temp1=XX&temp2=XX&temp3=1&userId=prjsxbdp&username=prjsxbdp
Các Pro cho em biết lỗi có có thể leo lên được quyền ADMIN hay không và Cach xửa chúng ra sao |
|
|
|