Честно говоря,об самом использовании дыры я не слышал,ну плюс сам ещё не владею SQL-инъекциями...Однако,там делается именно с помощью инъекции...
Итак.Вся гадость заключается в файле messadd.php - там функцией отсекаются только символы,которыми ограничиваются HTML-теги,а кавычка и прочее остаётся...Открываем messadd.php и ищем:
Добавим следом:
$stroka = str_replace("'",""",$stroka);
$stroka = str_replace('"',""",$stroka);
$stroka = str_replace("$","dollar)",$stroka);
вот вам и всё решение.и никакие вам UNION-ы и \' с \" не страшны))
Итак.Вся гадость заключается в файле messadd.php - там функцией отсекаются только символы,которыми ограничиваются HTML-теги,а кавычка и прочее остаётся...Открываем messadd.php и ищем:
$stroka = str_replace(">",">",$stroka);
$stroka = str_replace("<","<",$stroka);
$stroka = str_replace("<","<",$stroka);
Добавим следом:
$stroka = str_replace("'",""",$stroka);
$stroka = str_replace('"',""",$stroka);
$stroka = str_replace("$","dollar)",$stroka);
вот вам и всё решение.и никакие вам UNION-ы и \' с \" не страшны))
Теги
0 загрузки
Детали
- Первый релиз 02 мар 2011
- Последнее обновление 03 авг 2026
- Документация Есть
- Содержимое файлов Исходные файлы
- Всего товаров 203
- Рейтинг (0)
- Регистрация 19 фев 2011
- Уровень 0
- Пользователь подтверждён Да
- Телефон подтверждён Нет
- Email подтверждён Нет

0 комментарии