logo Homepage
+  NewbieContest
|-+  Programmation» Langages Web» [PHP]script injection sql
Username:
Password:
Pages: 1 [2]
  Imprimer  
Auteur Fil de discussion: [PHP]script injection sql  (Lu 11194 fois)
darkfig
Profil challenge

Classement : 2747/55046

Néophyte
*
Hors ligne Hors ligne
Messages: 22


Voir le profil WWW
« #15 le: 14 Avril 2007 à 15:36:02 »

Citation de: Geo
Bon, je survole le topic vite fait.

Nofx, pour ton code du début, si tu veux te tester aux injections SQL, tu n'as deux solutions pour que ça passe :
Il y en a plus de deux, si le script n'a pas de quotes (par exemple, où si il utilise le tableau $_SERVER dans une requete SQL) pas besoin de mettre la directive magic_quotes_gpc sur Off

Citation
- Tu trouves php.ini, tu recherches cette ligne :
Code:
magic_quotes = On
Tu remplaces On par Off
Je connais pas cette directive, a ouai tu t'es trompé C'est magic_quotes_gpc.
Journalisée
Ge0

Profil challenge

Classement : 18/55046

Membre Senior
****
Hors ligne Hors ligne
Messages: 377


Voir le profil WWW
« #16 le: 14 Avril 2007 à 15:42:56 »

Ouais t'as raison je me suis trompé, je vais trop vite.
Et oui, Magic_quotes ne filtre que les tableaux $_GET, $_POST et $_COOKIE (je crois qu'ils le disent en commentaire dans php.ini), donc ils s'en fiche des variable $_SERVER
Journalisée
Pages: 1 [2]
  Imprimer  
 
Aller à: