Ací es mostren les diferències entre la revisió seleccionada i la versió actual de la pàgina.
| Ambdós costats versió prèvia Revisió prèvia Següent revisió | Revisió prèvia | ||
|
sql_injection [2024/04/07 20:06] enric_mieza_sanchez [Proves de seguretat amb BURP Suite] |
sql_injection [2025/11/28 14:17] (actual) enric_mieza_sanchez [Senzill exemple en PHP] |
||
|---|---|---|---|
| Línia 28: | Línia 28: | ||
| - Seguint la idea de l' | - Seguint la idea de l' | ||
| - Prova de fer un atac amb 2 sentències SQL seguides, tal i com fa Bobby Tables. | - Prova de fer un atac amb 2 sentències SQL seguides, tal i com fa Bobby Tables. | ||
| - | - Busca com cal fer les consultes PDO de PHP per tal de que deixin de ser vulnerables. [[https://diego.com.es/tutorial-de-pdo|Aquest article | + | - Busca com cal fer les consultes PDO de PHP per tal de que deixin de ser vulnerables. [[https://www.php.net/manual/es/pdostatement.bindparam.php# |
| - Fes un //fork// del projecte al teu compte de Github i soluciona la vulnerabilitat. Anomena el //script// parxejat '' | - Fes un //fork// del projecte al teu compte de Github i soluciona la vulnerabilitat. Anomena el //script// parxejat '' | ||
| + | </ | ||
| + | |||
| + | <WRAP tip> | ||
| + | Per executar els tests us caldrà Firefox-ESR, | ||
| + | |||
| + | Consulteu [[Firefox-ESR]] per instal·lar-ho. | ||
| + | |||
| </ | </ | ||