Is SQL Injection mogelijk?

Eerst gaan we kijken of er wel SQL Injection mogelijk is in ons systeem.
We pakken (bijvoorbeeld) een login scherm.
Gebruikersnaam [input]
Wachtwoord [input]
[login button]

Als gebruikers naam voer ik nu in: bla' (let op de laatste quote mensen! die is belangrijk!).
Als 'ons' systeem gevoelig is voor SQL Injection is, krijgen we deze melding:

Code (php)
PHP script in nieuw venster Selecteer het PHP script
1
You have an error in your SQL syntax. Check the manual that corresponds to MySQL server version for the right syntax to use near ''bla''' at line 1


In mijn geval kreeg ik deze error, en ik had dus toegang tot het systeem...

« Lees de omschrijving en reacties

Inhoudsopgave

  1. Inleiding
  2. Is SQL Injection mogelijk?
  3. SQL Injection, Hoe krijg ik datastructuur?
  4. SQL Injection, Data bewerken
  5. Wat kan ik er tegen doen?
  6. Bronnen en extra

PHP tutorial opties

 
 

Om de gebruiksvriendelijkheid van onze website en diensten te optimaliseren maken wij gebruik van cookies. Deze cookies gebruiken wij voor functionaliteiten, analytische gegevens en marketing doeleinden. U vindt meer informatie in onze privacy statement.