Можео ли произвести sql inject в клиенте онлайн игры

Discussion in 'Болталка' started by Respekt(GreenSea), 3 Apr 2011.

  1. Respekt(GreenSea)

    Respekt(GreenSea) New Member

    Joined:
    13 Jul 2009
    Messages:
    9
    Likes Received:
    0
    Reputations:
    0
    Есть много онлайн типа ла2 вов где есть база mysql mssql. Возможно ли через клиент игры произвести sql Inject?
     
  2. Ponchik

    Ponchik Хлебо-булочное изделие

    Joined:
    30 Aug 2005
    Messages:
    687
    Likes Received:
    807
    Reputations:
    311
    теоретически - да
     
  3. zlo12

    zlo12 Elder - Старейшина

    Joined:
    28 Dec 2007
    Messages:
    535
    Likes Received:
    135
    Reputations:
    34
    практически - нет
     
  4. Tigger

    Tigger Elder - Старейшина

    Joined:
    27 Aug 2007
    Messages:
    936
    Likes Received:
    527
    Reputations:
    204
    у вас ничего не выйдет
     
  5. Ponchik

    Ponchik Хлебо-булочное изделие

    Joined:
    30 Aug 2005
    Messages:
    687
    Likes Received:
    807
    Reputations:
    311
    на серваках GTA:SA-MP выйдет. я гарантирую это.
    только сервак должен юзать SQLite и админ должен гавнокодить
     
  6. vertnis

    vertnis New Member

    Joined:
    8 Jun 2009
    Messages:
    7
    Likes Received:
    0
    Reputations:
    0
    Нет. Потому что сам клиент не обращается к субд. Но теоретитчески через данные, отправляемые на сервер и записываемые в бд, можно произвести инъекцию. Но проблема с воводом результата. Для подобных махинаций нужно иметь исходники сервера-клиента
     
  7. Lestatkiy

    Lestatkiy Member

    Joined:
    27 Sep 2010
    Messages:
    50
    Likes Received:
    22
    Reputations:
    5
    Еще и не такое история встречала, есть подобные штуки как на выборах так и в мазагинах например, drop table. Все же нужно взять снифер и посмотреть на запрос, куда бы он не шел, его можно изменить.
     
  8. SHiNiGaMi

    SHiNiGaMi Banned

    Joined:
    3 Jan 2010
    Messages:
    382
    Likes Received:
    55
    Reputations:
    15
    недавно снифал samp трафик, смог только авторизоваться программно, про бд ничего не нашел