Loading....
Loading....

    Posted by unu in English News

    Posted on December 30th, 2008

    ” Didactic.ro: materiale didactice, reviste scolare, totul despre scolile din Romania. planuri de lectie, planificari, examene, teste ” …cat si o vulnerabilitate la sql injection prin care se pot extrage, printre altele si datele de logare, personale a catorva zeci de mii de profesori si nu numai (nume, prenume, varsta, scoala, localitatea, judetul, adresa de email, id-ul, cat si parola in text clar !!!!)

    Macar pentru utilizatorii forumului parolele sunt criptate

    P.S. In timp ce ma pregateam sa anunt adminii site-ului am dat de niste detalii, deloc inbucuratoare pentru noi si cei vizati.
    “Cine suntem noi
    Acest proiect a fost pornit ca o initiativa a firmei Softwin (http://www.softwin.ro).
    Coordonatorul de proiect este Emil Onea, inspector de informatica. Il puteti contacta pe adresa emilddd@yahoo.com. ”
    Rusinica softwin, rusinica domnule inspector de informatica ..nu ne asteptam !

    Related Posts

    2 Responses to “Didactic.ro vulnerabil la SQL Injection”

    1. aAaA Says:

      http://www.didactic.ro/examene?what=afiseaza&aid=12349999+union+all+select+1,group_concat(table_name),3,4,5,6,7,8+from+information_schema.tables/*

      de ce nu mai merge au securizat ?

    2. puricu Says:

      Faceti doar teste de SQL inj sau… ? Fad ca site-ul vostru e plin de asa ceva. Sau net-ul e gaurit cand vine vorba de SQL inj, sau voi le gasiti doar pe astea. Ce sa fie, ce sa fie ?!

    Leave a Reply