Авторизация без пароля с помощью SQL инъекции PHP

แชร์
ฝัง
  • เผยแพร่เมื่อ 4 ม.ค. 2025

ความคิดเห็น • 14

  • @АлексейШутко
    @АлексейШутко 3 ปีที่แล้ว +1

    Очень понятно и хорошо объяснил!!!👍👍👍

  • @ДжейЛоло
    @ДжейЛоло 2 หลายเดือนก่อน

    Годный урок! И очень полезный!
    А правда говорят, что ВСЕ сайты можно взломать, даже самые защищенные взламывают?

  • @streamcheats2133
    @streamcheats2133 6 ปีที่แล้ว

    SQL XXS Allert POST-warning! Вот это вылазит

  • @diman3210
    @diman3210 6 ปีที่แล้ว +3

    Нужно создать сначала базу "hacking" , а потом туда импортировать. Если кто не знает.

  • @maliyev7978
    @maliyev7978 2 ปีที่แล้ว

    "Давайте внимательно разберемся с пхп кодом...." После этих слов я задумался .... ПХП!!

  • @nogeus
    @nogeus 5 ปีที่แล้ว

    Подскажи пожалуйста, почему запрос игнорирует отсутствие ' ); ' в конце?

  • @singlebw4065
    @singlebw4065 5 ปีที่แล้ว

    а как же htmlspecialchars() ? она вроде тоже эканирует

  • @Прекрасныйдилетант
    @Прекрасныйдилетант 6 ปีที่แล้ว +1

    А зачем оставлять вывод ошибок в прадакшене?

    • @diman3210
      @diman3210 6 ปีที่แล้ว +1

      Здесь оставили для наглядности. А в продакшене незачем.

    • @grantorino3465
      @grantorino3465 4 ปีที่แล้ว

      @@diman3210 для наглядности и весь запрос sql вывели, смысл разбирать кейсы, которые не встречаются в реале или у лохов только встречаются

  • @andrey7829
    @andrey7829 6 ปีที่แล้ว +5

    Это видео точно 2018 года? Ну и код. Люди, используйте PDO и подготовленные запросы и забудьте о мамкиных хакерах из начала 2000-х

    • @diman3210
      @diman3210 6 ปีที่แล้ว +3

      Это для наглядности такой код. С подготовленными запросами не получится инъекцию провести. А с PDO многие новички не работают.

  • @grantorino3465
    @grantorino3465 4 ปีที่แล้ว +1

    А какой дурень выводит на проде ошибки пользователю?