Results 1 to 2 of 2

Thread: SQL Injection [เป็นพื้นฐานที่สำคัญมากในการแฮก]

  1. #1
    Junior Member
    Join Date
    Aug 2007
    Posts
    25


    ซ้ำเยอะมากเมื่อไหร่จะเลิกโพสเรื่องนี้ครับ

    ในการตรวจสอบสิทธิ์ โปรแกรมเมอร์จะเขียน SQL Login นำตัวแปร Username และ Password ไปเป็นคำสั่ง SQL Login เพื่อทำการสืบค้นข้อมูลจากตารางชื่อ tbl_users ค่าในฟิล Username ตรงกับค่าตัวแปร strUsername ที่หน้า Login และค่า Password ตรงกับค่าตัวแปร strPassword ในหน้า Login ก็จะทำการตรวจเช็ค ถ้าใช่จะทำให้ค่าในตัวแปร strAuthCheck = 1 ถ้าไม่ใช่(ไม่ถูก)ก็เป็น 0 ทำให้โปรแกรมทราบว่าการตรวจสอบสิทธิ์ผ่านหรือไม่
    จะเกิดอะไรขึ้นถ้าตัวแปร Username และ Password ที่ถูกส่งเข้ามาตรวจสอบนั้นไม่ใช่ชื่อผู้ใช้และรหัสผ่าน แต่เป็นส่วนหนึ่งของคำสั่ง SQL ที่สามารถทำให้ความหมายของคำสั่ง SQL Login เปลี่ยนไป

    **Hidden Content: To see this hidden content your post count must be 30 or greater.**

  2. #2
    Junior Member
    Join Date
    May 2007
    Posts
    21


    เอ่อขอถามนิดนึงนะครับว่า มานเกี่ยวข้องกับ โปรแกรม SQL ที่ผมเคยเหนปะครับ ที่มันคล้ายๆรูปนกบนสแตมอะครับ
    การเรียนรู้ไม่มีวันสิ้นสุด การพัฒนาก้าวหน้าก็ไม่มีวันสิ้นสุดเช่นกัน...

Similar Threads

  1. More Advanced Sql Injection SiXSS, SiHRS and the Client Side SQL Injection
    By WC_{Sky} in forum Hacking, Exploit Articles/Tutorial/Techniques
    Replies: 0
    Last Post: 20-05-2009, 10:08 AM
  2. Server Side Includes Injection (SSI Injection)
    By Gen0TypE in forum Hacking, Exploit Articles/Tutorial/Techniques
    Replies: 0
    Last Post: 04-06-2008, 04:13 AM

Members who have read this thread : 0

Actions : (View-Readers)

There are no names to display.

Tags for this Thread

Posting Permissions

  • You may not post new threads
  • You may not post replies
  • You may not post attachments
  • You may not edit your posts
  •