Ledensysteem testen op injection
Ik heb een ledensysteem gescript, ik heb een demo even online gegooit.
In de hoop of jullie kunnen testen of er SQL injection mogelijk is.
Ik heb dat niet kunnen vinden, maar jullie kunnen het vast beter vinden :P
Je moet alleen niet op de layout van de website letten, Dit is een voorbeeld.
http://www.phpmenno.nl/demo/v3/index.php
Testaccount :
naam: phphulp
wachtwoord: phphulp
Verder is elke opmerking dat leidt tot verbetering van het systeem welkom :)
Gewijzigd op 01/01/1970 01:00:00 door Menno
Ik heb alles een beetje zitten bekijken, maar ik vind het een te opzichtelijke indeling bij alles... Een aantal dingen doen het (nog) niet. En daarentegen, waarom haal je je website naam/slogan weg. Schaam je je?
Kraak:
Je moet een Kode invullen die bestaat uit 4 letters en 2 cijfers bijvoorbeeld: ABCD12
Standaard script???
- Je shop is zo helemáál niet overzichtelijk. Doe daar maar wat aan : ).
- Ik kan berichten naar mezelf sturen?
Profiel:
Habbo Missie Hulp nodig? Ik ben er voor je! <div class="clear">
<div class="clear">??
- Waarom kan ik overschrijven, maar weet ik niet wat ik maximaal kán overschrijven?
- Ik kan overschrijven naar mezelf...
- Datum inclusief seconden?? Uren en minuten zijn voldoende.
Je:
Je bent helemaal niet ingelogd.
Lekker klantvriendelijk : ).
Als ik (bijvoorbeeld het e-mail adres) wijzig wordt er voor een ' automatisch een \ gezet, dat lijkt me niet helemaal de bedoeling.
Boaz schreef op 03.03.2008 18:29:
Klinkt als dubbele beveiliging waardoor de data corrupte raakt.Als ik (bijvoorbeeld het e-mail adres) wijzig wordt er voor een ' automatisch een \ gezet, dat lijkt me niet helemaal de bedoeling.
Stem Punten 0
Muntjes -40
Rang habbo
Vrienden Verzoek Sturen
Ik heb meer uitgegeven dan ik had blijkbaar. Dat kan dus. :-)
Habbo Missie Mitch <div class="clear">
Lol, leuke blog btw ;-)