|
|
OkNotizie vulnerabile a SQL Injection
|

E' stata gia' segnalata al team di oknotizie.alice.it la vulnerabilita' riscontrata nel servizio di editoria sociale. A pubblicizzare tale news sara' stesso OkNotizie sul suo sito. Se i visitatori voteranno questa news, la commenteranno e la visiteranno in molti, allora questa news raggiungera' l'home page del sito stesso! :)
L' errore visualizzato è:
Mysql query error: You have an error in your SQL syntax;
check the manual that corresponds to your MySQL server version for the
right syntax to use near 'blablabla' ORDER BY time DESC' at line 1
Sei sicuro che non sia una vecchia notizia?
A detta del team è in fase di riscrittura il layer che gestisce il database di oknotizie.
Update 1
Il team di oknotizie.alice.it ha dichiarato di aver corretto il bug, ma risulta essere ancora presente.
Per verificare basta inserire come titolo: prova e come link: http://sito.com'
NB: Scopo di questa news è solo a titolo informativo!
Chiaramente coloro che faranno abuso del servizio offerto da alice.it saranno perseguibili per legge!
E' vietato eseguire SQL Injection volontariamente sui siti se non si dispone di autorizzazione da parte del proprietario del servizio!
|
NeCoSi
- 18 12 2006
- 01:06
Scrivi |
Commenti (1)
Letture: 5374
|
Commenti
Regolamento
GeekPlace.org è uno spazio aperto a vostra disposizione, è creato per confrontarsi direttamente. L'immediatezza della pubblicazione dei vostri commenti non permette filtri preventivi. L'utilità del sito dipende dalla vostra collaborazione per questo motivo voi siete i reali ed unici responsabili del contenuto e delle sue sorti.
Avvertenze da leggere prima di inviare un commento
Non sono consentiti:
- messaggi non inerenti al post
- messaggi pubblicitari
- messaggi con linguaggio offensivo
- messaggi che contengono turpiloquio
- messaggi con contenuto razzista o sessista
- messaggi il cui contenuto costituisce una violazione delle leggi italiane (istigazione a delinquere o alla violenza, diffamazione, ecc.)
Comunque il proprietario del blog potrà in qualsiasi momento, a suo insindacabile giudizio, cancellare i messaggi.
In ogni caso il gestore del sito non potrà essere ritenuto responsabile per eventuali messaggi lesivi di diritti di terzi.
Inserisci il tuo commento
|