Нужен ли файл .php для инъекции?

Discussion in 'Песочница' started by Your_friend, 25 Feb 2016.

  1. Your_friend

    Your_friend New Member

    Joined:
    24 Feb 2016
    Messages:
    6
    Likes Received:
    0
    Reputations:
    0
    Добрый вечер.
    Начал изучать sql-инъекции. В статьях на эту тему берутся примеры с site.ru/index.php?id=1. Обязательно ли SQL-инъекция требует, чтобы на сайте лежал файл с расширением .php и до него так легко было добраться по ссылке?
     
  2. private_static

    Joined:
    19 May 2015
    Messages:
    118
    Likes Received:
    76
    Reputations:
    22
    не обязательно, может быть и урл вида site.ru/cat/1
    тут от mod_rewrite зависит
     
    Your_friend likes this.
  3. Your_friend

    Your_friend New Member

    Joined:
    24 Feb 2016
    Messages:
    6
    Likes Received:
    0
    Reputations:
    0
    А что такое mod_rewrite?
     
  4. private_static

    Joined:
    19 May 2015
    Messages:
    118
    Likes Received:
    76
    Reputations:
    22
    модуль для апача
    можно задать правило, чтобы к примеру при переходе на site.ru/cat/1 отправлялся запрос на site.ru/cat.php?id=1
    следовательно инъекция будет иметь вид site.ru/cat/1[тут sql код]
     
    Your_friend likes this.
  5. yarbabin

    yarbabin HACKIN YO KUT

    Joined:
    21 Nov 2007
    Messages:
    1,663
    Likes Received:
    916
    Reputations:
    363
    в любых языках, в любых передаваемых данных
     
    _________________________
    Your_friend likes this.
  6. ol1ver

    ol1ver Active Member

    Joined:
    22 Jul 2011
    Messages:
    237
    Likes Received:
    155
    Reputations:
    0
    Даже в кукис может быть.
    Страшно??
     
  7. t0ma5

    t0ma5 Reservists Of Antichat

    Joined:
    10 Feb 2012
    Messages:
    828
    Likes Received:
    815
    Reputations:
    90
    вообще пых тут как таковой не при чем
    просто пых используется в большинстве сайтов
    есть софтина на какой либо языке -> она привязана к апачу( веб :80 ) будь то cgi или как модуль -> софтина работает с какой либо базой данных -> в запросах юзаются внешние данные( передаваемые клиентом ) -> недостаточная фильтрация -> sql-injection
    данные, как верно отметил ol1ver, используемые в запросе, могут поступать из разных источников - в http заголовках( сессии кукисы рефы ), в передаваемых данных get/post
     
    _________________________
Loading...
Similar Threads - Нужен файл инъекции
  1. Loents
    Replies:
    14
    Views:
    2,741