Register for your free account! | Forgot your password?

Go Back   elitepvpers > MMORPGs > Fiesta Online
You last visited: Today at 08:40

  • Please register to post and access all features, it's quick, easy and FREE!

Advertisement



injection Hilfe

Discussion on injection Hilfe within the Fiesta Online forum part of the MMORPGs category.

Reply
 
Old 08/13/2015, 11:30   #16
 
elite*gold: 0
Join Date: Jul 2012
Posts: 38
Received Thanks: 0
hey also die page habe ich jetzst so gesichert mit

$Post = clean($_POST['#####'])
und zusätzlich so noch
$Post1 = str_replace( "'", "''", $Post);

doch beim reset server naja wäre nett wen da jemand einen sicheren hochladen könnnte oder mir schicken könnte ich wäre Über Glücklich und würde euch die füse Küssen

so hab den Restserver Source Code und die zeile
Code:
  openConnection();
                    SqlCommand cmdDoLogin = Connection.CreateCommand();
                    cmdDoLogin.CommandText = "SELECT nEMID, dDate FROM " + Program.Settings["DatabaseManager.DataSource.TokenTable"] + " WHERE sToken = @token order by dDate asc;";
                    cmdDoLogin.Parameters.AddWithValue("@token", stoken);
doch wie mach ich das sicher

so viel ich nagelesen habe solte doch das hir
Code:
cmdDoLogin.Parameters.AddWithValue("@token", stoken);
die Injection verhindern oder nicht ?

so hoffe habe das richtig gemacht das einlogen klapt nemlich suppa

Code:
                    SqlCommand cmdDoLogin = Connection.CreateCommand();
                    string @sRes = System.Text.RegularExpressions.Regex.Replace("@token", @"[^0-9a-zA-Z .;.,_-]", string.Empty);
                    cmdDoLogin.CommandText = "SELECT nEMID, dDate FROM " + Program.Settings["DatabaseManager.DataSource.TokenTable"] + " WHERE sToken = @sRes order by dDate asc;";
                    cmdDoLogin.Parameters.AddWithValue("@sRes", stoken);
brongseherr21 is offline  
Old 08/14/2015, 10:56   #17
 
elite*gold: 0
Join Date: Mar 2013
Posts: 212
Received Thanks: 137
Quote:
Originally Posted by brongseherr21 View Post
hey also die page habe ich jetzst so gesichert mit

$Post = clean($_POST['#####'])
und zusätzlich so noch
$Post1 = str_replace( "'", "''", $Post);

doch beim reset server naja wäre nett wen da jemand einen sicheren hochladen könnnte oder mir schicken könnte ich wäre Über Glücklich und würde euch die füse Küssen

so hab den Restserver Source Code und die zeile
Code:
  openConnection();
                    SqlCommand cmdDoLogin = Connection.CreateCommand();
                    cmdDoLogin.CommandText = "SELECT nEMID, dDate FROM " + Program.Settings["DatabaseManager.DataSource.TokenTable"] + " WHERE sToken = @token order by dDate asc;";
                    cmdDoLogin.Parameters.AddWithValue("@token", stoken);
doch wie mach ich das sicher

so viel ich nagelesen habe solte doch das hir
Code:
cmdDoLogin.Parameters.AddWithValue("@token", stoken);
die Injection verhindern oder nicht ?

so hoffe habe das richtig gemacht das einlogen klapt nemlich suppa

Code:
                    SqlCommand cmdDoLogin = Connection.CreateCommand();
                    string @sRes = System.Text.RegularExpressions.Regex.Replace("@token", @"[^0-9a-zA-Z .;.,_-]", string.Empty);
                    cmdDoLogin.CommandText = "SELECT nEMID, dDate FROM " + Program.Settings["DatabaseManager.DataSource.TokenTable"] + " WHERE sToken = @sRes order by dDate asc;";
                    cmdDoLogin.Parameters.AddWithValue("@sRes", stoken);
Injection geht immernoch :^)
xFavouR is offline  
Reply


Similar Threads Similar Threads
Injection
02/07/2015 - AutoIt - 6 Replies
Not sure if this is what you call - injection opcode/asm code. Does anybody know how to replace mov eax, with mov eax,
Flash Player Security / Injection / Hilfe gesucht
10/04/2012 - .NET Languages - 1 Replies
Hallo, bin auf der Suche nach jemandem, der sich mit Flash Player Injection für eine Web Applikation auskennt. Momentan scheitert mein Programmierer an den Sicherheitsvorkehrungen des Flash Players. Falls Interesse besteht, bitte per PM. Alle weiteren Details klären wir dann. Wakan88
[HILFE] Game Injection für Post Processing
12/15/2011 - C/C++ - 3 Replies
Hallo miteinander, Ich beschäftige mich momentan mit PostFX bei games und wollte jetzt mal zur Übung etwas vom schlage des "FXAA Post Process Injector" probieren. Jedoch bin ich totaler anfänger was Injecting anbelangt. Ich habe schon mehrere Tutorials für EndScene Injection und andere Arten gesehen, jedoch finde ich nichts was nah an dem ist was ich erreichen möchte: Ich würde gerne eine dll haben (bezieht sich halt alles auf die d3d9.dll) die ich ins spieleverzeichnis setze und die...
Hilfe bei Packet Injection
12/21/2010 - SRO Coding Corner - 2 Replies
Hallo, ich hab mal versucht das "Client Based Packet Injection in Silkroad" http://www.elitepvpers.com/forum/sro-coding-corner /269936-guide-client-based-packet-injection-silkro ad.html nach zu bauen. Da ich die express Version von Visual C++ habe, konnte ich das nicht zu 100% nach bauen. Bei "namespace Win32Gui" hab ich das so gemacht: namespace Win32Gui
[HILFE]SQL-Injection Schutz
07/30/2010 - Metin2 Private Server - 2 Replies
Hallo com, Ich wurde mit SQL-Injection gehackt ( Meine Regi Page ) doch wen ich in meine Config daten rein gucke Steht das auch dranne : $pwd = ($_POST) ; $user = ($_POST) ; ist das z.B. eine Lücke ? wenn ja pnt mich und ich schick euch das was ihr rbraucht um mein Regi zu schützen ;(



All times are GMT +1. The time now is 08:42.


Powered by vBulletin®
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
SEO by vBSEO ©2011, Crawlability, Inc.
This site is protected by reCAPTCHA and the Google Privacy Policy and Terms of Service apply.

Support | Contact Us | FAQ | Advertising | Privacy Policy | Terms of Service | Abuse
Copyright ©2025 elitepvpers All Rights Reserved.