Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1235 connectés 

  FORUM HardWare.fr
  Linux et OS Alternatifs
  réseaux et sécurité

  la condition "1=1" dans une attaque SQL injection

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

la condition "1=1" dans une attaque SQL injection

n°1238094
razuki
Posté le 16-09-2010 à 15:53:26  profilanswer
 

Bonjour,
dans un tutoriel proposé par developpez.com détaillant l'attaque par injection SQL, il y a une condition dans la requête : "1=1". Cette condition est elle necessaire ? et si on l'enlevait ?
voici les étapes à suivre pour lancer une attaque injection décrite dans le tutoriel :
 
sur un formulaire où on saisit un login et un mot de passe la vérification se fait souvent avec une requête du type :  

Code :
  1. 'SELECT * FROM users WHERE login="'.$login.'" AND password="'.md5($pass).'"'


 
Si dans la zone de saisie login on met :  

Code :
  1. admin" and 1=1 //


 
Le requête devient  

Code :
  1. SELECT * FROM users WHERE login="admin" and 1=1 //" AND password=md5($pass)


 
La connexion avec le login admin est alors accordée car au final la requête exécutée est :  

Code :
  1. SELECT * FROM users WHERE login="admin" and 1=1


mood
Publicité
Posté le 16-09-2010 à 15:53:26  profilanswer
 

n°1238098
l0g4n
Expert en tout :o
Posté le 16-09-2010 à 16:06:51  profilanswer
 

Bah, tu te prend par la main, et tu test ça en 30s...


---------------
Fort et motivé. Sauf parfois.

Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Linux et OS Alternatifs
  réseaux et sécurité

  la condition "1=1" dans une attaque SQL injection

 

Sujets relatifs
Possible attaque type relaylock sur qmail: que faire? fermer le relai?Installation de SQL developer
condition avec un fichier en input (awk)Shell boucle et condition
[script csh] Ecrire a la suite d'un fichier dans une condition[iptables] Contrer une attaque DDos
Attaque sur mon ftp (pureFtpd)Script Shell condition répertoire vide
Script pour effacer requetes SQL sur WebminMysql: injection sql, addslashes?
Plus de sujets relatifs à : la condition "1=1" dans une attaque SQL injection


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR