SELFPHP: Version 5.8.2 Befehlsreferenz - Tutorial – Kochbuch – Forum für PHP Einsteiger und professionelle Entwickler

SELFPHP


Professional CronJob-Service

Suche



CronJob-Service    
bei SELFPHP mit ...



 + minütlichen Aufrufen
 + eigenem Crontab Eintrag
 + unbegrenzten CronJobs
 + Statistiken
 + Beispielaufrufen
 + Control-Bereich

Führen Sie mit den CronJobs von SELFPHP zeitgesteuert Programme auf Ihrem Server aus. Weitere Infos



:: Buchempfehlung ::

Websites optimieren für Google & Co.

Websites optimieren für Google & Co. zur Buchempfehlung
 

:: Anbieterverzeichnis ::

Globale Branchen

Informieren Sie sich über ausgewählte Unternehmen im Anbieterverzeichnis von SELFPHP  

 

:: Newsletter ::

Abonnieren Sie hier den kostenlosen SELFPHP Newsletter!

Vorname: 
Name:
E-Mail:
 
 

Zurück   PHP Forum > SELFPHP > PHP Grundlagen
Hilfe Community Kalender Heutige Beiträge Suchen

PHP Grundlagen Hier kann über grundlegende Probleme oder Anfängerschwierigkeiten diskutiert werden

Antwort
 
Themen-Optionen Ansicht
  #1  
Alt 15.05.2011, 17:26:37
frank1987 frank1987 ist offline
Anfänger
 
Registriert seit: Mar 2011
Alter: 37
Beiträge: 5
Warum ist hier Cookie Injection möglich?

Hallo,
kann mir jemand sagen wo und warum in folgendem Code Cookie bzw. SQL Injection bzw. irgendeine andere Art von Angriff möglich ist? Oder eventuelles Überschreiben von Variablen?

PHP-Code:
<?php
$verbindung
=mysql_connect("localhost","benutzer","passwort") or die("Fehler");

$datenbank=mysql_select_db("meine_datenbank") or die("Fehler");

$abfrage="UPDATE `tabelle` SET `wert`=''";
$ergebnis=@mysql_query($sql);

$abfrage="UPDATE `tabelle2` SET `wert`=''";
$ergebnis=@mysql_query($sql);

mysql_close($verbindung);
?>
Falls es hilft:
MySQL-Version: 5.0.51a-24+lenny5-log
PHP-Version: 5.2.6-1+lenny10

Ich steh grad echt auf dem Schlauch.
Mit Zitat antworten
  #2  
Alt 15.05.2011, 18:00:08
Ckaos Ckaos ist offline
Member
 
Registriert seit: Nov 2007
Beiträge: 843
AW: Warum ist hier Cookie Injection möglich?

Hi

Zitat:
wo und warum in folgendem Code
Und das sagt wer?

Ich seh weder Cookie-Verarbeitung noch POST oder GET Verarbeitung
fehlt da noch Code?

mfg

CKaos
__________________
"Wenn die Leute Häuser so bauen würden, wie wir Programme schreiben, würde der erstbeste Specht unsere Zivilisation zerhacken."
In den allermeisten Fällen sitzt der Bug etwa 40 cm vor dem Monitor!
Mit Zitat antworten
  #3  
Alt 15.05.2011, 18:22:14
frank1987 frank1987 ist offline
Anfänger
 
Registriert seit: Mar 2011
Alter: 37
Beiträge: 5
AW: Warum ist hier Cookie Injection möglich?

Genau das ist das Problem, ich weiß auch nicht wo da externe Daten (vom Besucher) verarbeitet werden, bin mir aber auch sicher dass da irgendwo eine Sicherheitslücke ist (die private Homepage eines Kollegen wurde deswegen verunstaltet). Der Code ist vollständig...
Vielleicht auch eine unbekannte Lücke im Apache oder PHP?
Mit Zitat antworten
  #4  
Alt 15.05.2011, 18:25:29
Benutzerbild von vt1816
vt1816 vt1816 ist offline
Administrator
 
Registriert seit: Jul 2004
Beiträge: 3.707
AW: Warum ist hier Cookie Injection möglich?

Zitat:
Zitat von frank1987 Beitrag anzeigen
Genau das ist das Problem, ich weiß auch nicht wo da externe Daten (vom Besucher) verarbeitet werden, bin mir aber auch sicher dass da irgendwo eine Sicherheitslücke ist (die private Homepage eines Kollegen wurde deswegen verunstaltet). Der Code ist vollständig...
Vielleicht auch eine unbekannte Lücke im Apache oder PHP?
Sorry, da waren wohl eher User und Passwort bekannt oder wozu wird der Code sonst benutzt?
__________________
Gruss vt1816
Erwarte nicht, dass sich jemand mehr Mühe mit der Antwort gibt als Du Dir mit der Frage.
. . . . . Feedback wäre wünschenswert

Ich werde keinen privaten 1:1 Support leisten, außer ich biete ihn ausdrücklich an.
Ansosnten gilt: Hilfe ausserhalb dieses Thread (PN, WhatsApp, Skype, Mail, ICQ, etc...) nur per Barzahlung oder Vorauskasse!

Wenn man sich selbst als "Noob" bezeichnet, sollte man die Finger davon lassen.
Wenn man gewillt ist daran etwas zu ändern, lernt man Grundlagen!
Mit Zitat antworten
  #5  
Alt 15.05.2011, 18:29:52
Ckaos Ckaos ist offline
Member
 
Registriert seit: Nov 2007
Beiträge: 843
AW: Warum ist hier Cookie Injection möglich?

Hi

Zitat:
ich weiß auch nicht wo da externe Daten (vom Besucher) verarbeitet werden
nirgends.
Zitat:
die private Homepage eines Kollegen wurde deswegen verunstaltet
Meist ist Zugangsdatenklau oder Trojaner/Virus auf seinem PC die Ursache.
Zitat:
Der Code ist vollständig
Der Code ist so alleine eigentlich unsinnig da muss mehr sein.
Zitat:
Vielleicht auch eine unbekannte Lücke im Apache oder PHP?
Naja, sei mir nicht Böse aber dann wären "größere" Projekte betroffen und nicht
irgendeine Privatseite oder Miniunternehmensseite.

mfg

CKaos
__________________
"Wenn die Leute Häuser so bauen würden, wie wir Programme schreiben, würde der erstbeste Specht unsere Zivilisation zerhacken."
In den allermeisten Fällen sitzt der Bug etwa 40 cm vor dem Monitor!
Mit Zitat antworten
Antwort


Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)
 

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind aus.
[IMG] Code ist aus.
HTML-Code ist aus.

Gehe zu

Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
cookie setzen, cookie auslesen, cookie... Sirius PHP Grundlagen 11 15.11.2009 13:53:33
Cookie setzten ben207 PHP Grundlagen 9 23.02.2006 09:41:49
problem mit session und cookie feuervogel PHP für Fortgeschrittene und Experten 21 10.01.2004 15:45:17
refer in cookie verstecken? Silencer PHP für Fortgeschrittene und Experten 1 25.03.2003 12:30:43
session_decode(); vs. Cookie? shockfreezer PHP für Fortgeschrittene und Experten 1 08.03.2003 16:55:56


Alle Zeitangaben in WEZ +2. Es ist jetzt 14:52:02 Uhr.


Powered by vBulletin® Version 3.8.3 (Deutsch)
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.


© 2001-2024 E-Mail SELFPHP OHG, info@selfphp.deImpressumKontakt