banner

[Rule] Rules  [Home] Main Forum  [Portal] Portal  
[Members] Member Listing  [Statistics] Statistics  [Search] Search  [Reading Room] Reading Room 
[Register] Register  
[Login] Loginhttp  | https  ]
 
Forum Index Thảo luận hệ điều hành Windows Viết ch/tr scan sql inj  XML
  [Question]   Re: Viết ch/tr scan sql inj 20/03/2008 23:15:49 (+0700) | #31 | 120280
CK
Member

[Minus]    0    [Plus]
Joined: 17/02/2008 03:14:35
Messages: 22
Location: vn
Offline
[Profile] [PM]
500 có lẽ là tiêu chí đầu tiên nhỉ smilie
Thực ra thì mình nhìn cũng chưa khẳng định được 100% màsmilie? biết đâu thằng dev nó chơi mình, đưa ra thông báo tùm lum, cứ thấy input ko fai là int thì nó nó đưa ra thông báo Unclosed... luôn chăng hạn

Ngoài ra thì đại số lượng dạng của thông báo lỗi cũng ko có nhiều mà.
ví dụ như: Microsoft JET Database Engine error 80040e14...
Microsoft OLE DB Provider for ODBC Drivers error '80040e14' ....
Syntax error in string in query.....
[Microsoft][ODBC SQL Server Driver][SQL Server]Line 1: Incorrect syntax near ....
Unclosed quotation mark before the character string 'a''....
và cũng ko fai chỉ dùng ' và " để kiểm tra ko thôi, có thể xài ")" "%00", ... nói chung là cũng nhiêu khê phết nhỉsmilie
[Up] [Print Copy]
[digg] [delicious] [google] [yahoo] [technorati] [reddit] [stumbleupon]
Go to: 
 Users currently in here 
1 Anonymous

Powered by JForum - Extended by HVAOnline
 hvaonline.net  |  hvaforum.net  |  hvazone.net  |  hvanews.net  |  vnhacker.org
1999 - 2013 © v2012|0504|218|