Free Web Site
-
Free Web Space and Site Hosting
-
Web Hosting
-
Internet Store and Ecommerce Solution Provider
-
High Speed Internet
Search the Web
Welcome!
Close
Would you like to make this site your homepage? It's fast and easy...
Yes, Please make this my home page!
No Thanks
Don't show this to me again.
Close
Security Hole in Keepalbum.com
เจอช่องโหว่ SQL Injection บนเว็บ Keepalbum.com
ก่อนอื่นเลยขอแนะำำนำให้อ่านบทความเกี่ยวกับ
SQL Injection
ก่อน ได้ที่หน้า Tutorialมาดูเลยว่า
ทำกันอย่างไรในเว็บ จะมีช่องให้ใส่ Username และ Password ให้ใส่ลงไปดังนี้
๊๊Username : " = "
Password : " = "
จากนั้นก็กดปุ่ม Go ผลที่ได้คือ สามารถล็อกอินเข้าไปสู่ระบบได้ วิธีการนี้เรียกว่า Login Bypass ครับ
โดย Crazytop เว็บมาสเตอร์