Как легко взломать сайт на PHP — SQL injection

Как легко взломать сайт на PHP — SQL injection

125,625 Просмотров

Ссылки и html тэги не поддерживаются


Комментарии:

Павел Сверчков
Павел Сверчков - 28.09.2023 05:20

Вам самим было комфортно с такой фоновой музыкой смотреть?

Ответить
Road to Dream
Road to Dream - 21.08.2023 08:44

Вывод - пишите на фреймфорках

Ответить
Ринчо Назик
Ринчо Назик - 08.07.2023 21:53

Помогите взломать программу

Ответить
echo98
echo98 - 08.05.2023 12:26

Прошу удалить данное видео. Оно вводит людей в ступор и искажает правдивую информацию об актуальном положении языка программирования PHP.

Ответить
Петр
Петр - 26.02.2023 13:39

На чем угодно можно писать дыряво и плохо. Очень предвзятый ролик. PHP же затачивался под Веб изначально и хорошо для этого подходит

Ответить
Yurii Podkovalikhin
Yurii Podkovalikhin - 19.02.2023 16:19

Правильно сделанный сайт на PHP не взломать.

Ответить
Pulse
Pulse - 18.02.2023 00:20

отличный видос от дол**ов для дол**ов

Ответить
Евгений
Евгений - 10.02.2023 14:46

какой же бред

Ответить
xRedimeRx
xRedimeRx - 10.02.2023 01:51

1) 99.9% лёгких сайтов на PHP или на CMS основанных на PHP.
2) Id как и все другое аргумент всегда проверяется, тримится, кропится, или сравнивается с заранее подготовленные списком. И только полные идиоты его вставляют в sql запрос.

Ответить
Павел Г
Павел Г - 09.02.2023 00:00

$sql = 'select * from tbl where id=' . intval($_GET['id']);

Вот и все.
Это называется sql-инекция и php тут не причем. Хакеры 😁

Ответить
Adaeffsky
Adaeffsky - 29.01.2023 09:47

Очевидно что сайт был написан кем-то кто не разбирается в php от слова совсем. Те же самые пароли сто лет никто не хранит в открытом виде, а к примеру лично я часто даже дважды или трижды оборачиваю пароль в мд5, пример в квадратных скобках [ md5(md5(md5($pass))) ], мне не сложно, а любителям поковыряться в бд и попытаться расшифровать пароль придется подсуетиться; в итоге у меня всегда пароли в базе данных лежат в таком виде, кроме того использование флагов, использование intval, затирание расширения ".php",префиксы в таблицах БД и еще много чего всегда присутствует и используется постоянно, доступ к каталогам никоим образом ты тоже получить не сможешь, а я всего лишь мидл, а не сеньор даже.

Ответить
Ильназ Ахметов
Ильназ Ахметов - 18.12.2022 00:38

Более информативного видео по взлому сайтов я еще не встречал, браво…

Ответить
Павел Ежков
Павел Ежков - 13.10.2022 18:42

привет! а по моей ссылке сайт можешь крякнуть и вытащить из него все?

Ответить
Alex Markov
Alex Markov - 13.08.2022 12:20

"сам по себе PHP с безопасностью не связан" ору :D

Ответить
StalMaten
StalMaten - 09.08.2022 04:45

Будучи человеком, который только начал в php и еще не имеет сильного опыта. Но стараюсь делать по лучшему из того что я могу и чистить дыры. Так обосраться с данными пользователей надо еще суметь. И это уже скорее халатность или дедлайн был слишком близок)

Ответить
Влад Лисовой
Влад Лисовой - 12.07.2022 09:05

Базу сломать можно, если в скрипте есть дырко

Ответить
Mykhailo Shtanko
Mykhailo Shtanko - 09.07.2022 21:58

Типичный ноулайфер в квартире на 20кв/м. Жаль мне таких пацанов. Я живу в доме и на природе и у меня огромный офис для программирования.

Ответить
Dr. WoT
Dr. WoT - 05.07.2022 17:01

Показали))). Лишь бы видос запилить.

Ответить
Олег Смородин
Олег Смородин - 09.06.2022 19:30

Шляпа а не видео

Ответить
Ильдар Тукбаев В.В.Путин
Ильдар Тукбаев В.В.Путин - 22.05.2022 07:30

Если надо взломают, что бы вы не ставили какая либо защита не была! можно все ровно проникнуть на сайт и любой компьютер.

Ответить
@GOLOVAXAK ПИСАТЬ ТЕЛЕГРАМ
@GOLOVAXAK ПИСАТЬ ТЕЛЕГРАМ - 19.05.2022 13:48

Контакты специалиста в имени моего профиля!
Если нужнна помощь в данном вопросе,именно взлом,восстановление базы и.т.д обращайтесь!!!

Ответить
Andr Andr
Andr Andr - 04.05.2022 18:03

Это какие сейчас сайты в URL которых можно сделать GET ? На зоре PHP поверю, а сейчас уже не актуально.

Ответить
Dang Log
Dang Log - 12.03.2022 14:16

Ахахахха, блять. Написал утилиту для быстрой выкачки данных. Бог мой, по больше таких хакеров)

Ответить
Ladoga Spirit
Ladoga Spirit - 09.02.2022 12:44

Спасибо! Тель-Авиву привет!

Ответить
ИБ-93з Луценко Владимир
ИБ-93з Луценко Владимир - 29.01.2022 04:52

FBI!! Open the door!!!

Ответить
Макс Липин
Макс Липин - 14.01.2022 13:30

Причем тут пхп? Все зависит от уровня программиста. Ещё 5% сайтов это просто html, там можете чего-нибудь взломать )))

Ответить
Devo Cry
Devo Cry - 03.01.2022 22:10

Музыку еще громче можно?

Ответить
Oleksii Anatoliyovich
Oleksii Anatoliyovich - 07.12.2021 01:50

Кирил, хороший, опытный программист.... который живёт на кухне.... Как такое возможно? Знаю лично Джуна, который купил себе в столице двушку и сделал там ремонт.

Касательно взлома - дело в том что в современном мире используется PDO с подготовленными запросами, а вот в данном случае скорее всего используется устаревшая технология прямого взаимодействия с БД а именно msqli, но и тут можно обезопасить запросы.

Дело не в языке, а в отсутствии у программиста необходимого уровня знаний, но и это не значит что программист плохой человек)

Ответить
Игорюня Play
Игорюня Play - 26.11.2021 21:18

И все? Рассказали бы про другие уязвимости

Ответить
alistor
alistor - 02.11.2021 17:03

ха ха ха причем тут php ? че на других языках sql инекций не пашут ? может sql технологии есть проблема?

Ответить
lorem727
lorem727 - 25.10.2021 10:53

Эту уязвимость легко устранить, дело не в php а в недоразвитости программиста того сайта
Не надо делать поспешных выводов и обвинять php

Ответить
МИРОН ШЕЛЕХ
МИРОН ШЕЛЕХ - 01.10.2021 23:33

что с лицом?
хакер загрызенный комарами ) в лесу кодит? ))

Ответить
yakudza1988
yakudza1988 - 03.09.2021 11:52

В 2021 уже не бывает скулей

Ответить
Hesoyam
Hesoyam - 24.08.2021 20:18

PDO вышло с чата. У дурачка ломают сайт школьника написан в 2000-х... Абсолютно любой урок по работе с базой начинается со слов, вот это запрос, но в чистом виде мы его не используем, подключаем pdo и шуршим.

Ответить
Капитан Паника
Капитан Паника - 15.06.2021 10:16

боже, даже под мылом не показывается что он делает просто кулхацкер

Ответить
RoflanEbalo
RoflanEbalo - 14.05.2021 12:07

А что мешает пользователю привелекии снять в PhpMA чтобы защита была не на уровне "не делайте пожалуйста" тип добавить только привелегию Insert и просто добавлять позльзователей без привелегий, Php полне норм язык если вы не прям 0

Ответить
NnoxyMD
NnoxyMD - 11.05.2021 14:05

Люди пишите на HTML 4.01, и ручками обновлять 1000 страниц не так уж сложно

Ответить
Amazing World
Amazing World - 04.05.2021 20:37

если мы узнали версию бд мы можем взломать бд.... ну и бред

Ответить
Артём Лобанчиков
Артём Лобанчиков - 26.04.2021 22:49

Музыка, как будто я играю в Героев меча и магии ...

Ответить
_Deadline
_Deadline - 25.04.2021 03:35

Так а причём тут php если Прогер который писал зарос в базу элементарно не проверяет что приходит от пользователя. На php как и на любом языке нужно уметь писать, и никаких проблем не будет

Ответить
Перегон Снг
Перегон Снг - 01.04.2021 19:38

Смотри как это работает Трезвый

Ответить
Dollar Yest
Dollar Yest - 06.03.2021 15:38

А вы можете взломать сайт по заказу это мой телеграм пишите суда КИКИР СТАР

Ответить
Madone GGG
Madone GGG - 13.01.2021 18:58

Добрый день, возможно ли связаться с Вашим программистом Кириллом

Ответить
Faizulla
Faizulla - 02.01.2021 22:17

Разговор ни о чем )))). если он нормально написан, что тоже легко взломать его? Фиг. ... Название ролика не стветствует контенту. Хотя ролику 2 года, н лажа убивает.
Наверное , было правильно назвать: Какой сайт на РНР можно бла бла бла... без проблем.
а так красная цена этому ролику : Почему сайты на РНР легко бла бла бла ....
Сперва надо учить свой язык, грамматику и литературу... потом машинный код ))).

Ответить
Илья Константинович
Илья Константинович - 27.12.2020 19:28

<IfModule mod_rewrite.c>
RewriteCond %{QUERY_STRING} (\<|%3C).*script.*(\>|%3E) [NC,OR]
RewriteCond %{QUERY_STRING} (\|%3E) [NC,OR]
RewriteCond %{QUERY_STRING} GLOBALS(=|\[|\%[0-9A-Z]{0,2}) [OR]
RewriteCond %{QUERY_STRING} _REQUEST(=|\[|\%[0-9A-Z]{0,2}) [OR]
RewriteCond %{QUERY_STRING} base64_encode[^(]*\([^)]*\) [OR]
RewriteCond %{QUERY_STRING} union.*select.*\( [NC,OR]
RewriteCond %{QUERY_STRING} union.*all.*select [NC]
RewriteRule .* index.php [F,L]
</IfModule>

<IfModule mod_headers.c>
Header set X-XSS-Protection "1; mode=block"
Header always append X-Frame-Options SAMEORIGIN
Header set X-Content-Type-Options nosniff
Header set Strict-Transport-Security "max-age=31536000; includeSubdomains;"
Header always set Referrer-Policy "no-referrer-when-downgrade"
</IfModule>

в htaccess

Ответить
Арсений Спирин
Арсений Спирин - 03.12.2020 18:54

Хрень, это практически первое, что делает каждый пхпшер. Так можно любой сайт ломать, на чем бы он ни был написан.

Ответить
SCORPION MUSIC
SCORPION MUSIC - 27.11.2020 00:26

Смысл видео? Все заблюрено. Музыка мешает. Бубу бу - поняли!? Нет мы нихуА не поняли.

Ответить
SUBMISSIVE LEYALA Dubai
SUBMISSIVE LEYALA Dubai - 03.11.2020 15:10

Напишите мне свой номер.

Ответить
Veronika
Veronika - 28.10.2020 20:19

Тогда появляется логичный вопрос. На чем лучше писать сайт с БД новичку?

Ответить
Сережа Лодожкин
Сережа Лодожкин - 28.10.2020 00:35

Index.php?id=1;And Delete from user=1; ну или всю базу удалить

Ответить