Gehen wir mal davon aus, dass magic_quotes_gpc = Off ist, und wir einen nickname kennen: admin.
Jetzt kann man sich mit Username admin'# einloggen - ohne Passwort.
Außerdem kann man sich mit Username ' OR '1 (mit den ') und Passwort ') OR ('1 (wieder mit den') auch einloggen.
SQL-Injection für Anfänger
Naja gut, es ist nur ein Tutorial, und mir ist es auch nicht aufgefallen, bis mich grad jemand drauf hingewiesen hat, aber trotzdem sollte das im Tutorial verbessert werden, nich dass das Leute direkt verwenden und dann ein kleines Loch haben.
Jetzt kann man sich mit Username admin'# einloggen - ohne Passwort.
Außerdem kann man sich mit Username ' OR '1 (mit den ') und Passwort ') OR ('1 (wieder mit den') auch einloggen.
SQL-Injection für Anfänger
Naja gut, es ist nur ein Tutorial, und mir ist es auch nicht aufgefallen, bis mich grad jemand drauf hingewiesen hat, aber trotzdem sollte das im Tutorial verbessert werden, nich dass das Leute direkt verwenden und dann ein kleines Loch haben.
Kommentar