PHP expert |
|
add en strip slashes valt ook aan te radenrnhierbij schets ik ook even een voorbeeldjernrn[code]phprn$query=select from leden rnwhere naam='. $_POST['naam'] .' rnAND pass='. $_POST['pass'] .';rn[code] rnrnzoiets zie je veelrnnou denk je, wat doet ie dan verkeerdrnje gaat toch na of de naam en het pass voorkomen in de database, als ze in hetzelfde record zitten gaan we door... euhm... kijk nog eensrnrn[quote]Geef uw naam adminnaam[quote] rndaar vul ik dus de naam van de admin is, die makelijk te achterhalen valt via bv. het forum of iets dergeljiksrn[quote]Geef uw pass ' AND 1 = '1[quote] rnrnEens kijken wat dat geeftrnrn[code]phprn$query=select from leden rnwhere naam='. $_POST['naam'] .' rnAND pass='. $_POST['pass'] .';rnrnrnonze code van daarjuistrnnu de ingevulde codernrn$query = select from leden rnwhere naam = 'adminnaam' rnAND pass = '' AND 1 = '1';rnrn[code] rnrnrnrnrnEDIT ik heb het geedit, zodat het wel kloptrnzo geraak je zo in de admin, een werkend voorbeeld geschetstrndanku numlockrond voor de verbetering |