Deutsch
Germany.ruФорумы → Архив Досок→ Компьютер & Co

да возрадуются SQL-программисты...

30.03.04 11:10
да возрадуются SQL-программисты...
 
digital_pilot рядовой запаса ВС РФ
седня столкнулся с веселой попыткой взлома веб-приложения, работающего под SQL Server'ом и использующего собственный (оч-оч простой) механизм авторизации.
А именно, логин и пароль пользователя хранятся открытым текстом в таблице.
На логин подается след. строка:
' or 1=1 --
und scho sind ma drin Не повторяйте эту ошибку
--------------
Авиатор х#ев
 

Перейти на