Ledensysteem testen op injection

Overzicht Reageren

Sponsored by: Vacatures door Monsterboard

Menno

menno

03/03/2008 18:03:00
Quote Anchor link
Hey PHPers :)

Ik heb een ledensysteem gescript, ik heb een demo even online gegooit.
In de hoop of jullie kunnen testen of er SQL injection mogelijk is.

Ik heb dat niet kunnen vinden, maar jullie kunnen het vast beter vinden :P

Je moet alleen niet op de layout van de website letten, Dit is een voorbeeld.

http://www.phpmenno.nl/demo/v3/index.php

Testaccount :
naam: phphulp
wachtwoord: phphulp

Verder is elke opmerking dat leidt tot verbetering van het systeem welkom :)
Gewijzigd op 01/01/1970 01:00:00 door Menno
 
PHP hulp

PHP hulp

11/01/2025 15:47:38
 
Jesper Diovo

Jesper Diovo

03/03/2008 18:19:00
Quote Anchor link
Leuk, hè. HabboHotel...

Ik heb alles een beetje zitten bekijken, maar ik vind het een te opzichtelijke indeling bij alles... Een aantal dingen doen het (nog) niet. En daarentegen, waarom haal je je website naam/slogan weg. Schaam je je?

Kraak:
Je moet een Kode invullen die bestaat uit 4 letters en 2 cijfers bijvoorbeeld: ABCD12

Standaard script???

- Je shop is zo helemáál niet overzichtelijk. Doe daar maar wat aan : ).
- Ik kan berichten naar mezelf sturen?

Profiel:
Habbo Missie Hulp nodig? Ik ben er voor je! <div class="clear">

<div class="clear">??

- Waarom kan ik overschrijven, maar weet ik niet wat ik maximaal kán overschrijven?
- Ik kan overschrijven naar mezelf...
- Datum inclusief seconden?? Uren en minuten zijn voldoende.

Je:
Je bent helemaal niet ingelogd.

Lekker klantvriendelijk : ).
 
Bo az

Bo az

03/03/2008 18:29:00
Quote Anchor link
Als ik (bijvoorbeeld het e-mail adres) wijzig wordt er voor een ' automatisch een \ gezet, dat lijkt me niet helemaal de bedoeling.
 
Frank -

Frank -

03/03/2008 18:32:00
Quote Anchor link
Boaz schreef op 03.03.2008 18:29:
Als ik (bijvoorbeeld het e-mail adres) wijzig wordt er voor een ' automatisch een \ gezet, dat lijkt me niet helemaal de bedoeling.
Klinkt als dubbele beveiliging waardoor de data corrupte raakt.
 
- SanThe -

- SanThe -

03/03/2008 18:35:00
Quote Anchor link
Gebruikersnaam phphulp
Stem Punten 0
Muntjes -40
Rang habbo
Vrienden Verzoek Sturen

Ik heb meer uitgegeven dan ik had blijkbaar. Dat kan dus. :-)
 
- -

- -

03/03/2008 19:18:00
Quote Anchor link
:')

www.kruidnootje.nl komt nogal vaak naar voren zie ik.
 
Robin de Vries

Robin de Vries

03/03/2008 19:28:00
Quote Anchor link
Habbo Missie Mitch <div class="clear">
 
- -

- -

03/03/2008 20:40:00
Quote Anchor link
Lol, leuke blog btw ;-)
 



Overzicht Reageren

 
 

Om de gebruiksvriendelijkheid van onze website en diensten te optimaliseren maken wij gebruik van cookies. Deze cookies gebruiken wij voor functionaliteiten, analytische gegevens en marketing doeleinden. U vindt meer informatie in onze privacy statement.