S'enregistrer | Rechercher | FAQ | Liste des Membres | Groupes d'utilisateurs | Connexion

  Nom d'utilisateur:    Mot de passe:       

  

Poster un nouveau sujet   Répondre au sujet Page 1 sur 1
Voir le sujet précédent :: Voir le sujet suivant  
Auteur Message
MessagePosté le: Ven Juin 13, 2008 6:50 pm    Sujet du message: Injection sql - passer de SELECT Ă  UPDATE Répondre en citant

*agor*
Projets


 
Inscrit le: 13 Juin 2008
Messages: 2



Bonjour,
j'ai rĂ©ussit Ă  avoir une requete sql d'un jeu php et j'aimerais faire un update Ă  partir de la requĂȘte SELECT.
Est ce possible et si oui, pouvez vous m'Ă©clairer ?? Embarassed

la requĂȘte :
SELECT * FROM `possessions` NATURAL JOIN objets NATURAL JOIN cheminDossierImage WHERE possessions.IDObjet = OR â??1â??=â??1 AND IDJoueur = 325212 order by DureeConservationRestante asc

Autre question : Si on trouve une requĂȘte UPDATE, comment faire pour l'exĂ©cuter ?
http://www.site.com/Niveau/Pages/vendre.php?idobj=OR â??1â??=â??1 dans la barre d'adresses, je suppose qu'on doit lancer la requĂȘte Ă  ce mĂȘme endroit ?

Merci pour vos infos et votre aide.
Je réfléchis de mon cÎté mais je suis débutant dans l'injection et je cherche à comprendre alors j'espÚre que vous m'aiderez plutÎt que de m'engueuler Laughing
Voir le profil de l'utilisateur Envoyer un message privés
MessagePosté le: Mer Juin 18, 2008 8:59 am    Sujet du message: Répondre en citant

*agor*
Projets


 
Inscrit le: 13 Juin 2008
Messages: 2



personne ?? Rolling Eyes
Voir le profil de l'utilisateur Envoyer un message privés
MessagePosté le: Dim Juin 22, 2008 12:25 pm    Sujet du message: Répondre en citant

mosquitox
Projets


 
Inscrit le: 09 Juil 2007
Messages: 225



Je serai curieux de voir quel est le site Very Happy

Pour ton problÚme je peux que te conseille de lire des tutos qui sont trÚs bien expliqués:
hxxp://www.0x000000.com/index.php?!=4
hxxp://www.owasp.org/index.php/Testing_for_SQL_Injection
hxxp://ferruh.mavituna.com/sql-injection-cheatsheet-oku/
Voir le profil de l'utilisateur Envoyer un message privés
Poster un nouveau sujet   Répondre au sujet Page 1 sur 1

  


 
Sauter vers:  
Vous ne pouvez pas poster de nouveaux sujets dans ce forum
Vous ne pouvez pas répondre aux sujets dans ce forum
Vous ne pouvez pas éditer vos messages dans ce forum
Vous ne pouvez pas supprimer vos messages dans ce forum
Vous ne pouvez pas voter dans les sondages de ce forum



130339 Attacks blocked