Register for your free account! | Forgot your password?

Go Back   elitepvpers > Coders Den > General Coding
You last visited: Today at 15:39

  • Please register to post and access all features, it's quick, easy and FREE!

Advertisement



Metin2 SQL-Injection?

Discussion on Metin2 SQL-Injection? within the General Coding forum part of the Coders Den category.

Reply
 
Old   #1
 
elite*gold: 9
Join Date: Dec 2009
Posts: 1,071
Received Thanks: 819
Unhappy Metin2 SQL-Injection?

Wollte mal fragen, ob mir jemand einfach und verständlich erklären kann, wie SQL-Injections funktionieren und wie man sich dagegen schützt. Hab schon viel gesucht, aber immer nur zuemlich komplizierte beschreibungen gefunden.. Ich bin zwar nicht der totale Anfänger. Aber ich besitze auch nicht mehr als die Grundkentnisse in SQL. Wäre dankbar, wenn mir das mal jemand mit Beispielen oder so zeigen könnte.
Sry, wenn das hier nicht reingehört..Dachte nur weil in gewisser Weise hat es ja auch was mit "Gamehacking" zu tun
.Infinite is offline  
Old 03/21/2010, 22:07   #2
 
elite*gold: 20
Join Date: Sep 2006
Posts: 1,100
Received Thanks: 184
SQL Injektion funktioniert immer dann, wenn ein User SQL Befehle in ein Query einschleußen kann, also wenn zum Beispiel ein string aus einem Input direkt in einem SQL Query verwendet wird ohne voher zu prüfen ob er eventuell SQL Befehle enthält.
Man kann sich ziemlich einfach davor schützten, in dem man jeglichen Userinput der in ein Query fließt vorher durch eine Funktion schickt die den String auf nicht erlaubte Zeichen prüft bzw ihn davon bereinigt, jede vernünftige webapplication die mit Datenbanken arbeitet hat so eine Funktion.
Bot_interesierter is offline  
Old 03/22/2010, 03:16   #3

 
elite*gold: 150
Join Date: Apr 2007
Posts: 2,394
Received Thanks: 6,644
mysql_real_escape_string zum Beispiel
wurstbrot123 is offline  
Old 03/22/2010, 17:39   #4
 
elite*gold: 9
Join Date: Dec 2009
Posts: 1,071
Received Thanks: 819
hmmm

Woher weiß ich den, ob so eine SQL Injection z.B. auf meiner Metin2 Regipage möglich ist? (Benutzte gerade die von 'xBLooMx')
.Infinite is offline  
Old 03/23/2010, 12:46   #5
 
elite*gold: 1
Join Date: Nov 2009
Posts: 165
Received Thanks: 14
Also ich denke das die von xBLooMx nicht mehr die neuste ist, dass in diese eine injection möglich ist da er soweit ich weiß nur nen formular und insert into genommen hat ohne real_escape_string ... Könntest es aber nachfügen :P Dann könnteste auch sein Copyright wegmachen hehe
mctobi is offline  
Old 03/23/2010, 19:43   #6
 
elite*gold: 0
Join Date: Dec 2009
Posts: 27
Received Thanks: 3
Um eine SQL-injection zu verstehen, musst du wissen wie die SQL befehle funktionieren...
Ich hab zwar keine Ahnung was eine "metin2 Regipage" ist und ich bin auch kein Experte, aber ich kann dir folgendes sagen:
-->Magic Quotes einschalten (Zeichen wie " oder ' werde escaped ('->\')
€dit: Vielleicht heisst es auch anders. Keine Ahnung^^
-->in jeder SQL-Anweisung die (ich nenn's mal) die parameter in '' setzen
"SELECT * FROM table WHERE id = 5"--->"SELECT * FROM 'table' WHERE id = '5'"

So sollte erstmal etwas geschafft sein...
mfg
@night@
@night@ is offline  
Old 03/24/2010, 10:41   #7
 
dannybdanny's Avatar
 
elite*gold: 0
Join Date: Jun 2007
Posts: 263
Received Thanks: 73
Musst natürlich eine Seite finden wo Parameter ungeprüft weitergegeben werden.
Da gibt es dann vuln scanner oder du suchst selber mit google...
zb. inurl: php?id=

Und um zu testen ob die Seite vuln ist reicht eig immer ein ' am ende der adresse aus zb.
'

wenn dann eine mysql warnung ausgegeben wird ist die Seite vuln.
und dann einfach die tabellen die du brauchst suchen..
Dazu gibt es aber eine Menge tutorials..
Mit gamehacking hat es eig nichts zu tun außer die account daten sind auf der Datenbank der Homepage des Entwicklers,und die seite ist vuln.
dannybdanny is offline  
Thanks
1 User
Old 03/25/2010, 06:24   #8
 
elite*gold: 0
Join Date: Feb 2010
Posts: 108
Received Thanks: 3
did anyone click that DON'T KLICK sign?
what is it?


__________________



degret backing is offline  
Reply


Similar Threads Similar Threads
SQL injection
12/25/2009 - Silkroad Online - 19 Replies
can someone please tell me how, or give me a site that can teach me how to perform SQL injection? it will be greatly appericated.



All times are GMT +1. The time now is 15:39.


Powered by vBulletin®
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
SEO by vBSEO ©2011, Crawlability, Inc.
This site is protected by reCAPTCHA and the Google Privacy Policy and Terms of Service apply.

Support | Contact Us | FAQ | Advertising | Privacy Policy | Terms of Service | Abuse
Copyright ©2025 elitepvpers All Rights Reserved.