Loading....
Loading....

    Posted by unu in English News

    Posted on November 27th, 2008

    Un site cu trafic maricel. “Preturi online din Romania.Expertul tau in cumparaturi” –logo-ul siteului. Ce sa zic? Misto expert care, fiind vulnerabil la sql injection tine la vedere toate datele personale a celor inregistrati: nume, prenume, cnp, serie si nr buletin, adresa,numar tel, cat si datele de logare.

    Related Posts

    6 Responses to “Sql injection in price.ro”

    1. Iskander Says:

      Apoi or fi experti in cumparaturi, dar e greu sa ai si experti in programare in acelasi timp sub acelasi acoperish.
      Nu de alta, dar sunt putini de astia ramasi prin Romania, in schimb e plin de unii care se cred experti. O mica diferenta :)

    2. Adrian Says:

      Una din marile dezavantaje ale meseriei de webdesigner este ca si aici ca si in fotbal sau politica toata lumea se pricepe.
      De, daca platesti prost programatorii raman doar “expertii”

    3. Bogdan Says:

      Comentarii despre acest subiect la http://blog.selrys.ro/blog/index.php?blog=1&cat=15

    4. price.ro cracanat | Romania, 'prietena ta' Says:

      [...] Am primit un mail dragut, in care eram informat cum ca price.ro e foarte usor de cracanat si bla bla bla… La 3 zile dupa, primesc mail ca mi-au schimbat baietii parola Treaba si mai interesanta este, ca sa mor daca stiu cand mi-am facut cont la ei … Pff… viata e greu, si uneori e si dificil … Hai sa te ajut, da click aici nu te chinuii sa scri linkul din poza. http://hackersblog.org/2008/11/27/sql-injection-in-pricero/ [...]

    5. potirnel Says:

      parerea mea ca poza aceea putea fi usor manarita in photoshop, desi nu zic ca n-ar fi adevarata dar daca este e pacat ca cei de la price n-au auzit de typecasting sau de string escaping ;) , in caz ca nu le recomand http://www.security.ase.md/publ/ro/pubro32/

    6. Shocker Says:

      escape-ul nu te ajuta cu nimic in cazul de fata, ci doar type casting-ul in integer. Si nu, nu e modificata prin photoshop poza, verifica intregul site-ul hackersblog.org si ai sa vezi.

    Leave a Reply