Hey,
ich hab letztens mein Forum durch eine sqlinjection aufgeben können... ganze liste mit user & pwds wurde online gestellt -zum glück "nur" 51 ...
da ich dies jetzt verhindern will wollt ich meie homepage testen...
so sieht meine abfrage aus (im quellcode):
aber wie kann ich nun das ganze vervollständigen ?
mfg
ich hab letztens mein Forum durch eine sqlinjection aufgeben können... ganze liste mit user & pwds wurde online gestellt -zum glück "nur" 51 ...
da ich dies jetzt verhindern will wollt ich meie homepage testen...
so sieht meine abfrage aus (im quellcode):
Wenn ich nun aber versuche dies zu 'Hacken' mit:Quote:
SELECT * FROM Benutzer WHERE User = $User AND Pwd= $Pwd
dann funktioniert es nicht, da ja die pwd abfrage noch den fuß in der tür hat.Quote:
localhost/user=' OR 1=1
aber wie kann ich nun das ganze vervollständigen ?
mfg