Abuse Melding

Je hebt een klacht over de onderstaande posting:

11-10-2012, 21:56 door Donool

Komt omdat als je bijvoorbeeld deze query uitvoert: "SELECT * FROM users WHERE username='$_POST['username']' AND password='$_POST['password'] je de gebruiker met bijhorend wachtwoord pakt uit de DB,je kijkt dan of er er dus een record met die gegevens is zo ja log je in. Als je nou achter de query ' OR 1=1-- zet staat er dus pak gebruiker met dit wachtwoord uit de database OF als 1 is gelijk aan1 is waar log in. Ik ben niet een hele goede uitlegger maar ik hoop dat je er iets van begrijpt :)

Beschrijf je klacht (Optioneel):

captcha