Автор Тема: SQL Injection  (Прочитано 3177 раз)

0 Пользователей и 1 Гость просматривают эту тему.

darkcsАвтор темы

  • *
  • Оффлайн
  • Награды Более 4 лет на форуме !!!
  • Дата регистрации: Фев. 2016
  • Сообщений: 10
  • Репутация +0/-0
  • Пол: Мужской
    • Награды
SQL Injection
« : 14 Марта 2016, 19:28:04 »
Прошу помощи.Сканер нашел вот такое

/pages/account/_insert.php
145:   <input type="hidden" name="PAYMENT_AMOUNT" value="'.$_POST['sum'].'">XSS!
/pages/account/_insertpm.php
51:<input type="hidden" name="PAYMENT_AMOUNT" value="'.$_POST['sum'].'">XSS!
/pages/admin/_about.php
61:$db->Query("UPDATE db_conabrul SET about = '".$_POST["tx"]."' WHERE id = '1'");SQL Injection!
a:0:{}
 

kvozimir

  • снова в skype --> kvozimir
  • *
  • *
  • Оффлайн
  • Награды Более 4 лет на форуме !!! Топ 10 по сообщениям Топ 10 по созданным темам Репутация  более 25 Более 1500 сообщений Более 50 созданных тем Благодарность от форума За помощь пользователям За время в онлайне на форуме
  • Дата регистрации: Фев. 2016
  • Возраст: 28
  • Сообщений: 1928
  • Страна: ru
  • Поблагодарили: 224 раз(а)
  • Репутация +37/-1
  • Пол: Мужской
  • Дата рождения:1992-04-18
    • Награды
  • Социальные сети:
    ВКонтакте
SQL Injection
« Ответ #1 : 14 Марта 2016, 19:30:27 »
типа фильтрацию поставить надо...


вот вы сканером проверяете и спрашиваете как исправить,но на сколько мне известно сканер так же показывает как исправить

 

maks161

  • *
  • *
  • *
  • Оффлайн
  • Награды Более 4 лет на форуме !!! Репутация более 15 Топ 10 по сообщениям Топ 10 по созданным темам За финансовую помощь форуму !!! Более 1500 сообщений Благодарность от форума Более 50 созданных тем За время в онлайне на форуме
  • Дата регистрации: Янв. 2016
  • Расположение: Ростов-на-Дону
  • Возраст: 36
  • Сообщений: 1742
  • Страна: ru
  • Поблагодарили: 143 раз(а)
  • Репутация +22/-5
  • Пол: Мужской
  • Дата рождения:1984-03-10
    • Награды
SQL Injection
« Ответ #2 : 14 Марта 2016, 19:51:04 »
типа фильтрацию поставить надо...


вот вы сканером проверяете и спрашиваете как исправить,но на сколько мне известно сканер так же показывает как исправить
Нет, он показывает только вредоносные коды и всё! А проверяешь ты сам смотришь что за код и надо ли его удалить! Бывает такое что обычный плеер или радио тоже в подозрении!
 

kvozimir

  • снова в skype --> kvozimir
  • *
  • *
  • Оффлайн
  • Награды Более 4 лет на форуме !!! Топ 10 по сообщениям Топ 10 по созданным темам Репутация  более 25 Более 1500 сообщений Более 50 созданных тем Благодарность от форума За помощь пользователям За время в онлайне на форуме
  • Дата регистрации: Фев. 2016
  • Возраст: 28
  • Сообщений: 1928
  • Страна: ru
  • Поблагодарили: 224 раз(а)
  • Репутация +37/-1
  • Пол: Мужской
  • Дата рождения:1992-04-18
    • Награды
  • Социальные сети:
    ВКонтакте
SQL Injection
« Ответ #3 : 14 Марта 2016, 19:54:15 »
И ЧТО ЖЕ У ВАС ЗА СКАНЕР ТАКОЙ?
 

maks161

  • *
  • *
  • *
  • Оффлайн
  • Награды Более 4 лет на форуме !!! Репутация более 15 Топ 10 по сообщениям Топ 10 по созданным темам За финансовую помощь форуму !!! Более 1500 сообщений Благодарность от форума Более 50 созданных тем За время в онлайне на форуме
  • Дата регистрации: Янв. 2016
  • Расположение: Ростов-на-Дону
  • Возраст: 36
  • Сообщений: 1742
  • Страна: ru
  • Поблагодарили: 143 раз(а)
  • Репутация +22/-5
  • Пол: Мужской
  • Дата рождения:1984-03-10
    • Награды
SQL Injection
« Ответ #4 : 14 Марта 2016, 19:58:39 »
И ЧТО ЖЕ У ВАС ЗА СКАНЕР ТАКОЙ?
Обычный нормальный бесплатный сканер! Я такое в первый раз слышу чтобы сканер ещё и сам исправлял! Он только выделяет конкретно вредоносный код от куда и до куда!
 

maks161

  • *
  • *
  • *
  • Оффлайн
  • Награды Более 4 лет на форуме !!! Репутация более 15 Топ 10 по сообщениям Топ 10 по созданным темам За финансовую помощь форуму !!! Более 1500 сообщений Благодарность от форума Более 50 созданных тем За время в онлайне на форуме
  • Дата регистрации: Янв. 2016
  • Расположение: Ростов-на-Дону
  • Возраст: 36
  • Сообщений: 1742
  • Страна: ru
  • Поблагодарили: 143 раз(а)
  • Репутация +22/-5
  • Пол: Мужской
  • Дата рождения:1984-03-10
    • Награды
SQL Injection
« Ответ #5 : 14 Марта 2016, 20:00:17 »
И ЧТО ЖЕ У ВАС ЗА СКАНЕР ТАКОЙ?
Скинь мне даже интересно посмотреть на сканер который сам исправляет,не видел такого!
 

kvozimir

  • снова в skype --> kvozimir
  • *
  • *
  • Оффлайн
  • Награды Более 4 лет на форуме !!! Топ 10 по сообщениям Топ 10 по созданным темам Репутация  более 25 Более 1500 сообщений Более 50 созданных тем Благодарность от форума За помощь пользователям За время в онлайне на форуме
  • Дата регистрации: Фев. 2016
  • Возраст: 28
  • Сообщений: 1928
  • Страна: ru
  • Поблагодарили: 224 раз(а)
  • Репутация +37/-1
  • Пол: Мужской
  • Дата рождения:1992-04-18
    • Награды
  • Социальные сети:
    ВКонтакте
SQL Injection
« Ответ #6 : 14 Марта 2016, 20:03:51 »
не знаю что у вас за сканер у меня вот так
http://dl3.joxi.net/drive/0002/1976/186296/160314/3e50b78c04.png
SQL Injection
 

maks161

  • *
  • *
  • *
  • Оффлайн
  • Награды Более 4 лет на форуме !!! Репутация более 15 Топ 10 по сообщениям Топ 10 по созданным темам За финансовую помощь форуму !!! Более 1500 сообщений Благодарность от форума Более 50 созданных тем За время в онлайне на форуме
  • Дата регистрации: Янв. 2016
  • Расположение: Ростов-на-Дону
  • Возраст: 36
  • Сообщений: 1742
  • Страна: ru
  • Поблагодарили: 143 раз(а)
  • Репутация +22/-5
  • Пол: Мужской
  • Дата рождения:1984-03-10
    • Награды
SQL Injection
« Ответ #7 : 14 Марта 2016, 20:09:07 »
не знаю что у вас за сканер у меня вот так
http://dl3.joxi.net/drive/0002/1976/186296/160314/3e50b78c04.png
SQL Injection

Поделись сканером!?
 

kvozimir

  • снова в skype --> kvozimir
  • *
  • *
  • Оффлайн
  • Награды Более 4 лет на форуме !!! Топ 10 по сообщениям Топ 10 по созданным темам Репутация  более 25 Более 1500 сообщений Более 50 созданных тем Благодарность от форума За помощь пользователям За время в онлайне на форуме
  • Дата регистрации: Фев. 2016
  • Возраст: 28
  • Сообщений: 1928
  • Страна: ru
  • Поблагодарили: 224 раз(а)
  • Репутация +37/-1
  • Пол: Мужской
  • Дата рождения:1992-04-18
    • Награды
  • Социальные сети:
    ВКонтакте
SQL Injection
« Ответ #8 : 14 Марта 2016, 20:11:44 »
 

lessy

  • *
  • Оффлайн
  • Награды Более 4 лет на форуме !!! Более 50 сообщений
  • Дата регистрации: Март 2016
  • Расположение: Крым
  • Возраст: 29
  • Забанен!
  • Сообщений: 81
  • Страна: ru
  • Репутация +1/-2
  • Пол: Мужской
  • Фермеры обеденитесь!!
  • Дата рождения:1991-07-02
    • Награды
SQL Injection
« Ответ #9 : 14 Марта 2016, 20:38:25 »
сканер хорош но платный((
a:0:{}
 

kvozimir

  • снова в skype --> kvozimir
  • *
  • *
  • Оффлайн
  • Награды Более 4 лет на форуме !!! Топ 10 по сообщениям Топ 10 по созданным темам Репутация  более 25 Более 1500 сообщений Более 50 созданных тем Благодарность от форума За помощь пользователям За время в онлайне на форуме
  • Дата регистрации: Фев. 2016
  • Возраст: 28
  • Сообщений: 1928
  • Страна: ru
  • Поблагодарили: 224 раз(а)
  • Репутация +37/-1
  • Пол: Мужской
  • Дата рождения:1992-04-18
    • Награды
  • Социальные сети:
    ВКонтакте
SQL Injection
« Ответ #10 : 14 Марта 2016, 20:42:22 »
сканер хорош но платный((
особой разницы нет в платной и бесплатной версии
 

lessy

  • *
  • Оффлайн
  • Награды Более 4 лет на форуме !!! Более 50 сообщений
  • Дата регистрации: Март 2016
  • Расположение: Крым
  • Возраст: 29
  • Забанен!
  • Сообщений: 81
  • Страна: ru
  • Репутация +1/-2
  • Пол: Мужской
  • Фермеры обеденитесь!!
  • Дата рождения:1991-07-02
    • Награды
SQL Injection
« Ответ #11 : 14 Марта 2016, 21:19:34 »
в безплатной не показует исправления
 

kvozimir

  • снова в skype --> kvozimir
  • *
  • *
  • Оффлайн
  • Награды Более 4 лет на форуме !!! Топ 10 по сообщениям Топ 10 по созданным темам Репутация  более 25 Более 1500 сообщений Более 50 созданных тем Благодарность от форума За помощь пользователям За время в онлайне на форуме
  • Дата регистрации: Фев. 2016
  • Возраст: 28
  • Сообщений: 1928
  • Страна: ru
  • Поблагодарили: 224 раз(а)
  • Репутация +37/-1
  • Пол: Мужской
  • Дата рождения:1992-04-18
    • Награды
  • Социальные сети:
    ВКонтакте
SQL Injection
« Ответ #12 : 14 Марта 2016, 21:51:40 »
в безплатной не показует исправления
скрин показывал с бесплатного
 

lessy

  • *
  • Оффлайн
  • Награды Более 4 лет на форуме !!! Более 50 сообщений
  • Дата регистрации: Март 2016
  • Расположение: Крым
  • Возраст: 29
  • Забанен!
  • Сообщений: 81
  • Страна: ru
  • Репутация +1/-2
  • Пол: Мужской
  • Фермеры обеденитесь!!
  • Дата рождения:1991-07-02
    • Награды
SQL Injection
« Ответ #13 : 14 Марта 2016, 22:18:37 »
http://fermes.top/1.bmp
SQL Injection
у меня так))
 

lessy

  • *
  • Оффлайн
  • Награды Более 4 лет на форуме !!! Более 50 сообщений
  • Дата регистрации: Март 2016
  • Расположение: Крым
  • Возраст: 29
  • Забанен!
  • Сообщений: 81
  • Страна: ru
  • Репутация +1/-2
  • Пол: Мужской
  • Фермеры обеденитесь!!
  • Дата рождения:1991-07-02
    • Награды
SQL Injection
« Ответ #14 : 14 Марта 2016, 22:19:58 »
все понял надо выбрать починить автоматом))
 
Теги: