Tekil Mesaj gösterimi
  #7 (permalink)   eTicaret 
Alt 2005-05-23, 12:43
Angelo - ait Kullanıcı Resmi (Avatar)
Angelo Angelo isimli üye çevrimiçidir (Online)
Platinum Member
 
Üyelik tarihi: Dec 2004
Nerden: Phoenix,AZ
Mesajlar: 4.513
Tecrübe Puanı: 9
eTicaret: %100/4
Angelo is just really niceAngelo is just really niceAngelo is just really niceAngelo is just really niceAngelo is just really nice
Standart

Kod:
$query = "UPDATE usertable SET pwd='$pwd' WHERE uid='$uid'";
Browserdan girilecek deger;
http://mysite/code.php?uid=' or uid like 'admin

Gibi basit bir ornekle magic_quotes kapali ve register_globals acikken sorgu

UPDATE usertable SET pwd='$pwd' WHERE uid='' or uid like 'admin'";

donusmektedir ve superuser'in sifresini onaysiz degistirebilir.
__________________
peace love union respect
Alıntı ile Cevapla