einfach 1mal bei google "Sql Injection" einzugeben ist echt zu viel verlangt!
google kann viel aber nicht alles...... übung macht den meister..
Quote:
Originally Posted by Gunn3r
is bei allen kal seiten eh gefixxt.....
laber kein schmarn.
100% noch möglich nur weil sich keiner die arbeit macht bedeutet nicht das niemand die skills hat..
Quote:
Originally Posted by meak1
wie bei allen kal seiten wieviel gibs den? ;D und es gibt kein gefixxt man kann es immer wieder machen mit den richtigen code skillz
die hier aber im forum noch keiner so sehr gut hat ;/
im prinzip schon.... wir kennen ja das gute alte sprichwort!
Coded by human, Hacked by human .
Aber was noch viel wichtiger ist .... das gehört auf keinen fall auf epvp.
eigentlich könnte man dich reporten aber so mies bin ich nich ... da schon irgendein mod hier reinschaut früher oder später
und es gibt kein gefixxt man kann es immer wieder machen mit den richtigen code skillz
Völliger Blödsinn! Natürlich kann man es fixxen, wenn man alle möglichen Benutzer-Eingaben
der Seite absichert, ist eine SQL-Injection nicht mehr möglich.
Da du aber selber scheinbar nicht soviel davon verstehst, weisst du das
natürlich nicht.
Völliger Blödsinn! Natürlich kann man es fixxen, wenn man alle möglichen Benutzer-Eingaben
der Seite absichert, ist eine SQL-Injection nicht mehr möglich.
Da du aber selber scheinbar nicht soviel davon verstehst, weisst du das
natürlich nicht.
Es gibt kein Fixed.
Dann klemmt man sich halt hinter diese abfragen, damit hat man es nur um eine Ebene verschoben. Wie meak schon gesagt hat ist zwar dann schwieriger, aber niemals unmöglich
Völliger Blödsinn! Natürlich kann man es fixxen, wenn man alle möglichen Benutzer-Eingaben
der Seite absichert, ist eine SQL-Injection nicht mehr möglich.
Da du aber selber scheinbar nicht soviel davon verstehst, weisst du das
natürlich nicht.
naja aber laut dem einen kerl da (name fällt grad net ein) steht ja im raum das es garnicht mehr möglich sei un sicher ham nicht alle pserver daran gedacht benutzereingabe zu sichern...
un selbst wenn nich so krass das man nich übers telnet direkt an server sendet,cookies etc code einschleusen könnte .
die meisten leute die noch pserver ham wissen nichtmal wie man sich vor na sql injection absichert un das beste kommt ja noch dazu die meisten usen haufen public php scripts...
Injection How To 03/05/2011 - General Gaming Discussion - 17 Replies 1.) Wo kriege ich Injection her?
-> http://injection.sourceforge.net/
2.) Knallt euch dann alles in ein Verzeichnis, besorgt euch dann einne der supporteten Clients (steht in der ilpatch.cfg)
3.) Decrypted diesen Client mit UORice
-> http://stud4.tuwien.ac.at/~e9425109/UO_RICE.htm
WTB sql injection 11/27/2008 - Trading - 0 Replies prove me that your coin hack work and i will buy it
SQL injection. 02/12/2008 - Zero - 0 Replies Hi all, This is a curious topic because i have found numerous occasions where this has happened on the chinese version of the game.
Also i was wondering if anyone knows of any occasions where it has been done on the English servers?
I've been researching into this and apparently it requires tracing the packets back to the DB server then using a program (once you have the address) to inject your own SQL code into the database indefinitely editing your character to what ever your choosing...