Загрузка...

(Вопрос) Вк боты и SQL Инъекции

Тема в разделе Backend создана пользователем Эджворт 4 мар 2025. 238 просмотров

Загрузка...
  1. Эджворт
    Эджворт Автор темы 4 мар 2025 ГЛАВНАЯ МРАЗЬ ФОРУМА 427 8 фев 2021
    возможно я выбрал не тот раздел (если это так то модер, перемести тему куда нибудь в другой раздел, не удаляй заебал) но да похуй

    сидел я короче игрался с эс кью эль инъекциями в боте вк своем, который я хостил прямо на телефоне, ну и пропил я ' UNION SELECT null -- , а он сдох нахуй, а в термуксе выдал такой прикол

    [IMG]

    1. кста если не секрет, где че и как научиться sql приколам, а то чат гпт меня только нахуй посылает(((
     
  2. Эджворт
    Эджворт Автор темы 4 мар 2025 ГЛАВНАЯ МРАЗЬ ФОРУМА 427 8 фев 2021
    "телефон заряди" иди нахуй
     
  3. vlen
    vlen 4 мар 2025 156 24 окт 2019
    чилен
     
  4. ceg
    ceg 4 апр 2025 275 15 апр 2020
    Неплохо
     
  5. NightAngel
    NightAngel 20 апр 2025 7 13 дек 2021
    Используй подготовленные запросы и будет тебе счастье. Так же советую проводить максимально возможную валидацию ввода, что бы более подробную ошибку выдавать пользователю, если тот ввел хуйню. На твоем скрине могу предположить, что ты пытался экранировать данные из переменной путем помещения её в ', но это крайне плохой вариант, особенно без валидации.
     
Top