Post-6799

Post 23 dari 278 dalam Bugs ato error

HomeForumInformation CenterBugs ato errorPost-6799

#23 avatar
bluenectar 17 Mei 2004 jam 4:30pm  

FYI
azz gue abis baca artikel di detik.com soal penyerangan di KPU (denger ga kabar itu ??) nah ada yang komen ttg kecerobohan kecil disaat programmer bikin user login, secara umum default sql syntaxnya kan begini :

select * from user_table where id_user='anu' and password='ana'

nah kalo di textbox user id dan password diisi seperti ini :

' OR '1'='1 --> yang terjadi adalah website tsb bisa jebol oleh unregistered user, tapi kayaknya kebanyakan website udah proteksi hal ini :p gue coba di website kita juga udah ga bisa sih munculnya bla..inactive user..bla..

karena you're the boss coba aja review & test this information di website kita...