Citat:
Ursprungligen postat av Quiena
Ah, såg först nu att du sa "väl inne i siten", vilket jag antar inte syftar på hans nuvarande inloggningsmetod. Isåfall, ignorera denne posten.
=)
Även om teorin och praktiken oftast skiljer så är teorin ändå följande
Om koden ser ut såhär
Kod:
if ($username == "exempel" AND $password == "exempelpass")
och inmatning av username och password är enl. följande:
username = "1==1 OR nisse"
password = "1==1 OR nissepassword"
så skulle i teorin strängen exekveras enl. följande modell
Kod:
if (1==1 OR nisse == "exempel" AND 1==1 OR nissepassword == "exempelpass")
Nu kommer inte detta att fungera för jag har för mig att en variabel i PHP inte kan innehålla körbar kod och jag är inte heller säker på att if-satsen kommer fungera för här är jag ute på hal is för jag har inte kodat PHP. Jag kodar mest ASP och VBScript för webben och när det gäller att injicera kod så skiljer teorin inte så mycket.
Men du förstår säkert vad jag är ute efter.