IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Langage PHP Discussion :

injection SQL avec magic_quotes_gpc sur on


Sujet :

Langage PHP

  1. #1
    Membre actif Avatar de elcoyotos
    Homme Profil pro
    Amateur passionné
    Inscrit en
    Octobre 2006
    Messages
    490
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Seine Saint Denis (Île de France)

    Informations professionnelles :
    Activité : Amateur passionné

    Informations forums :
    Inscription : Octobre 2006
    Messages : 490
    Points : 294
    Points
    294
    Par défaut injection SQL avec magic_quotes_gpc sur on
    Bonjour,

    Est il possible de faire ne injection SQL avec magic_quotes_gpc sur on ?
    Si oui, avez vous un exemple concret ?

    Merci d'avance ...

  2. #2
    Membre émérite
    Avatar de Seb33300
    Homme Profil pro
    Développeur Web
    Inscrit en
    Janvier 2007
    Messages
    1 564
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 38
    Localisation : Thaïlande

    Informations professionnelles :
    Activité : Développeur Web
    Secteur : High Tech - Multimédia et Internet

    Informations forums :
    Inscription : Janvier 2007
    Messages : 1 564
    Points : 2 399
    Points
    2 399
    Par défaut
    magic_quotes_gpc ne protège pas contre l'injection SQL.

    il ne fait que rajouter des backslash devant certains caractères.

    Donc meme si magic_quotes_gpc est à 'on', il sera facile de fire une injection SQL si celle si est mal protégée :

    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    mysql_query("SELECT * FROM tabe WHERE id=".$_GET['id']." AND admin=1");
    ici, il faudrait encadrer $_GET['id'] par un intval par exemple si $_GET['id'] est un entier

    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    mysql_query("SELECT * FROM tabe WHERE id=".intval($_GET['id'])." AND admin=1");
    sinon rien n'empêche de modifier la variable GET par et donc ignorer la fin de la requête

    tout dépend comment sont écrite les requêtes

  3. #3
    Membre actif Avatar de elcoyotos
    Homme Profil pro
    Amateur passionné
    Inscrit en
    Octobre 2006
    Messages
    490
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Seine Saint Denis (Île de France)

    Informations professionnelles :
    Activité : Amateur passionné

    Informations forums :
    Inscription : Octobre 2006
    Messages : 490
    Points : 294
    Points
    294
    Par défaut
    Merci Seb33300 de ta réponse.

    sinon rien n'empêche de modifier la variable GET par 1 --
    Quel est l'intérêt de forcer un SELECT ?
    tout dépend comment sont écrite les requêtes
    Bon, ça c'est clair ...

    En fait, je me suis mal exprimé.
    Pour être plus clair, je vais donner un exemple :
    Est il possible de faire une injection sql sur cette requête :
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
     
    $sql = "SELECT * FROM users WHERE nom = '".mysql_real_escape_string($_POST['login'])."'" ...
    if ( mysql_num_rows($sql) == 1 ) {
                if ( $row['motdepasse'] == md5($_POST['mot_de_passe']) ) {
    Alors c'est OK
    Dans le but de forcer un espace protégé....

Discussions similaires

  1. [SQL - Oracle 9i] Requete Sql avec filtre sur critere
    Par shaun_the_sheep dans le forum Oracle
    Réponses: 3
    Dernier message: 05/12/2007, 08h45
  2. Requête SQL avec paramètre sur BDD Access
    Par BigMike dans le forum Windows Forms
    Réponses: 3
    Dernier message: 07/06/2007, 12h21
  3. [Excel/VBA] Requete SQL avec clause sur une suite de Cellule
    Par Myogtha dans le forum Macros et VBA Excel
    Réponses: 10
    Dernier message: 21/02/2007, 17h36
  4. requete sql avec between sur des champs de type Date
    Par ersoufiane dans le forum Langage SQL
    Réponses: 2
    Dernier message: 02/08/2006, 19h43
  5. [Access] requete sql avec condition sur date
    Par qeja dans le forum Langage SQL
    Réponses: 4
    Dernier message: 25/03/2006, 23h54

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo