Autor Zpráva
Douzer
Profil *
http://douzer.kvalitne.cz/ilusoria/

Udelal jsem si takovej testik abyste prosli vsechna kola "hry" budete mut sahnout na dno svych znalosti pripadne ti mene zkusenejsi bodou muset trosku googlit...

Mno tak hodne stesti :)
Měsíček
Profil
SQL Injekci na první úkol ... ty jsi se zbláznil :D
Měsíček
Profil
mohl bych tě požádat o e-mail ?
Douzer
Profil *
SQL Injekt je samozdrejme myslen v dobrem :) hodi se vedět proti čemu se bránit....

jinak muj mail je douz3r@seznam.cz
Měsíček
Profil
Douzer : jj, já vím účel a líbí se mi takové hry, jen, že SQL injekci napoprvé je docela velký oříšek :-)
rád bych se tě na něco zeptal, ale napíšu až zítra ..
Douzer
Profil *
Mno aby to nebylo moc snadny :)
fandaa
Profil
Očividně nejsem žádný hacker.. Už fakt nevím.. :D

EDIT:
Ha.. Konečně sem udělal první úkol.. Že mě to nenapadlo dřív.. :D
Dero
Profil
Douzer: U refereru jsem se zacyklil.
Anonymní
Profil *
sakrble, zasekl jsem se u devítky. Přesto, že jsem očividně splnil její podmínky. Není tam náhodou chyba. Mám pocit, že tam je cyklický odkaz.
wnc
Profil
tak mám stejný problém jako hoši předemnou. U problému číslo devět vede odkaz opět na problém číslo devět, takže nějaké zacyklení. Už nevim jak dál.
Douzer
Profil *
:) mne ono to jen u refereru konci :) uz jsem byl linej vymejslep pokracovani a tak jsem to tam zacyklil... Cili kazdy komu te tam obevilo ze smi projit ma vyhrano...
Dero
Profil
Douzer: Aha, hm.

Úhrnem hračka na deset minut, čekal jsem něco většího. Ale dobře, pobavilo, někdo se na tom třeba i něco naučí.
wnc
Profil
Huráááá! Vyhrál jsem!
Jan Pepa
Profil *
tak jsem zjistil, že mé znalosti php jsou mizivé.
Měsíček
Profil
njn .. já jsem na tom podobně
djlj
Profil
Jan Pepa, Měsíček
V klidu, já jsem se nedostal ani přes to první :).
Měsíček
Profil
já vím jak na to, ale prostě nemám štěstí, hlavně jde o tu zatracenou sql injekci ... teď nevím jestli hádat příkazy (jména) ..
Alphard
Profil
teď nevím jestli hádat příkazy (jména)
malá nápověda snad neuškodí :-)
v podmínce může být např. or
Měsíček
Profil
Já si myslel něco takového :

http://douzer.kvalitne.cz/ilusoria/vstup.php?indicie=2 OR 1=1

atd.., ale jaksi chyba lávky .
Alphard
Profil
Měsíček
skoro, moje poslední rada, očekává se řetězec (jak zapisujeme řetězec) :-)

Douzer
promiň, ale dál už neřeknu ani slovo :-)
Joker
Profil
Upřímně, taky jsem skončil na prvním úkolu :-[

Měsíček
Ta základní konstrukce na testování SQL injection vypadá trochu jinak


Alphard
očekává se řetězec (jak zapisujeme řetězec)
Chjo, chjo, chjo... no přes řetězec to zkouším od začátku, ale vždyť tam vidím jen dvě proměnné a ani jedna z nich mi nesežere konec řetězce... jsem zmaten....

Vaše odpověď

Mohlo by se hodit

Příspěvky nesouvisející s webem budou odstraněny.

Prosím používejte diakritiku a interpunkci.

Ochrana proti spamu. Napište prosím číslo dvě-sta čtyřicet-sedm:

0