Free Web Site - Free Web Space and Site Hosting - Web Hosting - Internet Store and Ecommerce Solution Provider - High Speed Internet
Search the Web
Security Hole in Keepalbum.com เจอช่องโหว่ SQL Injection บนเว็บ Keepalbum.com
ก่อนอื่นเลยขอแนะำำนำให้อ่านบทความเกี่ยวกับ SQL Injection ก่อน ได้ที่หน้า Tutorialมาดูเลยว่า
ทำกันอย่างไรในเว็บ จะมีช่องให้ใส่ Username และ Password ให้ใส่ลงไปดังนี้
๊๊Username : " = "
Password : " = "
จากนั้นก็กดปุ่ม Go ผลที่ได้คือ สามารถล็อกอินเข้าไปสู่ระบบได้ วิธีการนี้เรียกว่า Login Bypass ครับ

โดย Crazytop เว็บมาสเตอร์