Dit is een klein scriptje wat ik zojuist heb gemaakt voor het loggen van sql injecties via de url.
Kan handig zijn bij bijvoorbeeld red criminals waarin sql inject via de url kan worden gedaan.
Dit script sluit dit af en meld dit via de email aan de admin(s)
1
|
Log in om de codes te kunnen bekijken
|
|
|
Hoop dat jullie er iets aan hebben.
Mogelijk is er een betere methode maar aangezien ik met functies en sql inject aan het leren ben kwam dit eruit.
Hoe gebruik je het?
Plaats dit bovenaan in je script:
1
|
Log in om de codes te kunnen bekijken
|
|
|
Pekeltje
thexeroxprojects.be
Berichten: 352
Dit werkt niet altijd! Enkel als er 'select, drop, delete, ...' wordt toegevoegd. Men kan nog steeds injecties maken zonder 1 van deze woorden te gebruiken. Best gewoon alle velden checken op inhoud.