[Share] menangkal serangan sqli dengan metasploit
#9
(04-24-2013, 07:04 PM)Unregistered Wrote: wih mantep om.. Big Grin
bisa dijelasin ini maksudnya apa ?
by|select|\'|hex|substr|\s)/i', $_GET['xnod']))

wih mantep om.. Big Grin
bisa dijelasin ini maksudnya apa ?
by|select|\'|hex|substr|\s)/i', $_GET['xnod']))

iya pake fungsi preg_match() di php... misalkan link kita http://localhost/index.php?xnod=6
trus attacker mau nyerang pake tehnik sqli http://localhost/index.php?xnod=6+union+select+1,2,3--
nah fungsi preg_match() itu langsung mengalihkan ke IP jebakan,,, Smile


Messages In This Thread
RE: menangkal serangan sqli dengan metasploit - by xnod_die - 04-25-2013, 12:16 AM




Users browsing this thread: 1 Guest(s)