instruction avec syntaxe partielle php
Répondre à la discussion
Affichage des résultats 1 à 8 sur 8

instruction avec syntaxe partielle php



  1. #1
    harominc

    instruction avec syntaxe partielle php


    ------

    bonjour,

    j'ai une question dont le but est de mieux comprendre le langage php et de m’améliorer en sécurité informatique. soit l'instruction suivante qui est un exemple d'injection sql:

    $query = sprintf("SELECT * FROM my_table WHERE login = '%s' AND password = MD5('') OR 1=1 #')", mysql_real_escape_string($_POS T['login']), $_POST['password'] );

    il y a un caractère commentaire '#' qui annule (sauf erreur de ma part) tout le reste de l'instruction.
    ce que je ne comprend pas c'est comment est ce que cette instruction fonctionne alors qu'il lui manque des élements de syntaxe (il manque : "); à la fin) et qu'il n'y a aucune variable attribuée au %s.

    merci

    -----

  2. #2
    harominc

    Re : instruction avec syntaxe partielle php

    Bonjour,

    j'aimerais aussi savoir si le php est sensible aux sauts de lignes.
    Je sais qu'en javascript, quand on écrit une instruction, le point-virgule de fin n'est pas obligatoire si l'instruction qui suit se trouve sur la ligne suivante. Mais ca me parait bizarre parceque en fonction de si on ouvre un fichier .php avec un éditeur de texte ou un autre, les sauts de lignes ne sont pas les mêmes: j'ai par exemple un fichier php, si je l'ouvre avec sublimtext (ce avec quoi je l'ai écrit) alors le code est bien organisé, mais si je l'ouvre avec bloc note alors il est affiché sur 3 lignes seulement.

  3. #3
    Ikhar84
    Animateur Informatique

    Re : instruction avec syntaxe partielle php

    Très honnêtement je ne sais si on peut répondre ici à ce genre de question, d'autant plus en voyant vos fils récemment ouverts.
    J'attend la confirmation d'un modo...

  4. #4
    Bluedeep

    Re : instruction avec syntaxe partielle php

    Citation Envoyé par harominc Voir le message
    j'ai par exemple un fichier php, si je l'ouvre avec sublimtext (ce avec quoi je l'ai écrit) alors le code est bien organisé, mais si je l'ouvre avec bloc note alors il est affiché sur 3 lignes seulement.
    Vous êtes sur que vous ne vous emmêlez pas les pinceaux entre les fin de ligne CR et CR/LF (qui est le cas général sur les systèmes Windows).

    Dans ce cas PHP n'aurait rien à voir là dedans.

    Commencez par configurer vos éditeur de texte correctement pour utiliser les fins de lignes adaptées à votre système cible.

  5. A voir en vidéo sur Futura
  6. #5
    harominc

    Re : instruction avec syntaxe partielle php

    D'accord Ikhar84 je comprend, mais il faut comprendre un système et ses vulnérabilités pour pouvoir le sécuriser.

    bluedeep: mais on écrit pas manuellement les caractères \r\n dans un fichier texte quand on veut aller à la ligne, on appuie sur la touche entrée et je crois bien que le résultat est le même.

  7. #6
    Bluedeep

    Re : instruction avec syntaxe partielle php

    Citation Envoyé par harominc Voir le message
    bluedeep: mais on écrit pas manuellement les caractères \r\n dans un fichier texte quand on veut aller à la ligne, on appuie sur la touche entrée et je crois bien que le résultat est le même.
    Relisez ......

  8. #7
    harominc

    Re : instruction avec syntaxe partielle php

    salut bluedeep,

    en effet javais pas réglé les fin de ligne pour windows et du coup maintenant l'affichage sur blocnote est normal. Je me demande quelque chose, ca pose pas de problème de compatibilité entre les serveurs web (pour les fins de ligne dans les codes sources) le fait que les caractères LFCR soient différents d'un OS a un autre?

    merci

  9. #8
    Bluedeep

    Re : instruction avec syntaxe partielle php

    Citation Envoyé par harominc Voir le message
    que les caractères LFCR soient différents d'un OS a un autre?
    Les caractères ne sont pas différents, du moins dans les systèmes en ASCII; c'est la convention de fin de ligne pour un fichier texte qui l'est. CR pour Linux & Mac-OS, CR+LF pour Windows.

    Plus d'infos : https://fr.wikipedia.org/wiki/Fin_de_ligne
    Dernière modification par Bluedeep ; 13/06/2017 à 07h54.

Discussions similaires

  1. Pression Partielle avec 2 inconnues
    Par Marco9 dans le forum Chimie
    Réponses: 4
    Dernier message: 08/12/2013, 07h50
  2. Problème avec l'instruction if(UART1_Data_Ready())
    Par ammsat dans le forum Électronique
    Réponses: 6
    Dernier message: 31/05/2013, 09h16
  3. Soucis de syntaxe avec MPLAB en asm
    Par Laboum dans le forum Électronique
    Réponses: 4
    Dernier message: 18/08/2012, 23h43
  4. problème avec exercice instruction machine(opcode,opérands...
    Par anouarattn dans le forum Programmation et langages, Algorithmique
    Réponses: 4
    Dernier message: 20/12/2011, 09h22
  5. Problème avec l'instruction TRIS [p18f4520 + picdem 2+]
    Par invite8d0b7120 dans le forum Électronique
    Réponses: 5
    Dernier message: 09/06/2010, 09h10