sql inject poging loggen
23-09-2010 12:20
Offline Stuur privëbericht
Dit is een klein scriptje wat ik zojuist heb gemaakt voor het loggen van sql injecties via de url.
Kan handig zijn bij bijvoorbeeld red criminals waarin sql inject via de url kan worden gedaan.
Dit script sluit dit af en meld dit via de email aan de admin(s)

Code | Selecteer Alles
minimaliseren
1
Log in om de codes te kunnen bekijken


Hoop dat jullie er iets aan hebben.
Mogelijk is er een betere methode maar aangezien ik met functies en sql inject aan het leren ben kwam dit eruit.

Hoe gebruik je het?
Plaats dit bovenaan in je script:
Code | Selecteer Alles
minimaliseren
1
Log in om de codes te kunnen bekijken


Pekeltje
thexeroxprojects.be
Berichten: 352
Offline Stuur privébericht
Dit werkt niet altijd! Enkel als er 'select, drop, delete, ...' wordt toegevoegd. Men kan nog steeds injecties maken zonder 1 van deze woorden te gebruiken. Best gewoon alle velden checken op inhoud.
2010-12-08 13:53:38
Berichten: 470
Offline Stuur privébericht
Klopt, het is nog niet helemaal compleet, maar de belangrijkste dingen zitten erin verwerkt.
2011-01-30 22:29:04