Wednesday, April 10, 2013

Menguji keselamatan dari SQL Injection

 

Gunakan mana-mana string di bawah dengan memasukkannya ke ruangan id pengguna dan/atau kata laluan sistem yang anda bangunkan:

a)  ' or '1'='1
b)  ' or '1'='1' -- '
c)  ' or '1'='1' ({ '
d)  ' or '1'='1' /* '

Sekiranya berjaya log masuk atau keluar ralat pada skrin anda, sepatutnya anda faham sistem tersebut belum selamat ;).

Anda tidak tahu apa itu SQL Injection?
Silakan baca di http://en.wikipedia.org/wiki/SQL_injection atau http://php.net/manual/en/security.database.sql-injection.php.

Atau, anda google sendiri :D.
Share:

Monday, April 8, 2013

Monday, April 1, 2013