• Login
  • Register
  • Zoek
This Thread
  • Everywhere
  • This Thread
  • This Forum
  • Articles
  • Pages
  • Forum
  • Filebase Entry
  • More Options

ICTscripters

Dé plek voor IT

Dé plek voor IT

Login

Geavanceerde opties
  1. Home
  2. Forum
    1. Alle berichten
    2. Recente activiteiten
  3. ICT Nieuws
  4. Blog
  5. Marktplaats
    1. Werk
    2. Advertenties
    3. Domeinnamen
    4. Websites
    5. Design & lay-outs
    6. Scripts
    7. Overige
  6. Design
  7. Leden
    1. Actieve bezoekers
    2. Team
    3. Leden zoeken
  8. Downloads
  9. Goedkope domeinnamen
  1. Home
  2. Forum
    1. Alle berichten
    2. Recente activiteiten
  3. ICT Nieuws
  4. Blog
  5. Marktplaats
    1. Werk
    2. Advertenties
    3. Domeinnamen
    4. Websites
    5. Design & lay-outs
    6. Scripts
    7. Overige
  6. Design
  7. Leden
    1. Actieve bezoekers
    2. Team
    3. Leden zoeken
  8. Downloads
  9. Goedkope domeinnamen
  1. Home
  2. Forum
    1. Alle berichten
    2. Recente activiteiten
  3. ICT Nieuws
  4. Blog
  5. Marktplaats
    1. Werk
    2. Advertenties
    3. Domeinnamen
    4. Websites
    5. Design & lay-outs
    6. Scripts
    7. Overige
  6. Design
  7. Leden
    1. Actieve bezoekers
    2. Team
    3. Leden zoeken
  8. Downloads
  9. Goedkope domeinnamen
  1. Dé plek voor IT - ICTscripters
  2. Forum
  3. Scripting & programmeren
  4. Overige
  5. Archief
  6. Request

Forum

  • Beta-testers gezocht voor Crypto-oefenplatform

    Syntax 29 januari 2026 om 16:11
  • Na 15 jaar terug van weggeweest: iCriminals.nl is terug (BETA)!

    Syntax 19 januari 2026 om 09:34
  • Developer Gezocht

    Mikevdk 10 januari 2026 om 18:57
  • Op zoek naar de legends

    Syntax 5 januari 2026 om 13:50
  • [FREE] WeFact Hosting module

    Jeroen.G 13 oktober 2025 om 14:09
  • Help testers nodig voor android app Urgent

    urgentotservices 26 september 2025 om 10:21
  • Versio vervanger

    Jeroen.G 25 augustus 2025 om 15:56
  • Afspraken systeem met planbeperking

    Lijno 1 augustus 2025 om 23:04

Marktplaats

  • 321 Nieuwe Domeinnamen December 2025

    shiga 1 januari 2026 om 10:26
  • Meerdere mafia game template te koop

    Syntax 26 december 2025 om 00:07
  • Van een pixelige afbeelding naar een strakke, moderne website

    Syntax 21 december 2025 om 17:05

Sql injection

  • MarcoBoekholt
  • 5 januari 2012 om 02:04
  • MarcoBoekholt
    PS CS6 <3
    Berichten
    316
    • 5 januari 2012 om 02:04
    • #1

    Hey cp,
    ik wist niet in welke categorie de topic moest.
    dus dee ik heb in request.
    ik heb een gratis host bij starohosting. (om sql en php dingen uit te proberen) Maar nu liet hij me zien dat hij met 1 code ofzo via mee cookie me hele database kon leeg gooien. wel gaaf.
    maar nu wil ik het ook leren om zo te kunnen checken of me website`s goed beveiligd zijn. ik zweer ook dat ik het niet zal gebruiken voor hacken van website`s (ben nog maar 14 jaar XD).
    weet iemand een site waar zo`n tutorial staat hoe je via een cookie een sql injection kan doen en hele database wordt geleegt.

    hopelijk mocht ik dit posten.

    Met vriendelijke groet,

    Marco Boekholt

  • Guest, wil je besparen op je domeinnamen? (ad)
  • Tycho
    Student
    Berichten
    118
    • 5 januari 2012 om 02:32
    • #2

    Zorg dat je mySQL inputs met mysql_real_escape_string zijn voorzien.
    Beetje googlen op 'mysql_real_escape_string tutorials' en je zult denk ik wel iets vinden.

  • MarcoBoekholt
    PS CS6 <3
    Berichten
    316
    • 5 januari 2012 om 02:34
    • #3

    Nee ik bedoel hoe kan ik zelf zo`n injectie sturen om te testen of me database safe is of beveiliging

  • Tycho
    Student
    Berichten
    118
    • 5 januari 2012 om 02:39
    • #4
    Citaat van marcofc

    Nee ik bedoel hoe kan ik zelf zo`n injectie sturen om te testen of me database safe is of beveiliging



    Ik denk niet dat iemand daar antwoord op wilt geven, om andere te leren hoe websites te hacken, SQL injecties of andere onnaarigheid

  • MarcoBoekholt
    PS CS6 <3
    Berichten
    316
    • 5 januari 2012 om 02:41
    • #5

    Doe het anders via een prive bericht ofzo want ik weet dan ook hoe ik kan testen of me db is beveiligd. dan kan ik de fouten ook beter vinden. en zoals ik al zij ik ben een puber van 14 jaar ik heb geen zin om in de gevangenis te zitten of om naar halt te gaan voor het hacken van website`s this voor prive gebruik.

  • BrokenTrack5
    Beginner
    Berichten
    2
    • 5 januari 2012 om 02:54
    • #6

    @TS, Google het en je ziet genoeg resultaten.
    Bekend voorbeeld van een SQL injectie was iets met

    PHP
    ' OR 1=1

    bij een login scherm.
    Ik zoek zelf altijd een voorbeeld op :)

    Tycho, hacken heeft 3 kanten.
    Je hebt white, die enkel hacken om beveiliging beter te maken of op te stellen waar de lekken zitten en geen schade wilen toebrengen. Dat kunnen wij programmeurs zijn die onze eige code willen testen.
    Vind het niet meer dan normaal dat je als programeur hack kennis hebt zodat je dit kan toepassen op je eigen werk.

    Grey: die hackt enkel uit morele questies. Willen geen geld er mee verdienen.

    Black: deze willen er geld mee verdienen en mensen oplichten etc.

  • MarcoBoekholt
    PS CS6 <3
    Berichten
    316
    • 5 januari 2012 om 03:00
    • #7

    en ik ben meneer white.
    ik wil me beveiliging beter maken en zoeken naar lekken ja :D

  • L.Pappalettera
    ༼ つ ◔◡◔ ༽つ ๖ۣۜLOL™
    Berichten
    969
    • 5 januari 2012 om 03:02
    • #8

    Downloadt: Havij
    en zoek; google dorks

    veel plezier-.-" btw je hebt niet in 1x zo een SQL Injectie klaarliggen.. ze zijn allemaal anders en je moet wel paar keer testen tot je de goeie hebt en ja bij hele slechte engines of websites kan je doormiddel van ' OR 1=1 gwn all inloggen bevoorbeeld op

    cApexWEB... met;
    Username: x'or'x'='x
    Password: x'or'x'='x

    en nee SQL Injections leer je niet zomaar, mja als je het nooit probeert :P en idd is erg handig om jezelf dan ook tegen te beschermen.. maar dit is niet altijd waar deze vragen naartoe leiden. :p

    O o
    /¯/__________________________/¯¯
    | <๖ۣۜJunior Front-end Webdeveloper/>
    \_\¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯\__
    /||\
    /¯\
    Never be afraid to try something new. Remember that a lone amateur built the Ark. A large group of professionals built the Titanic.

  • Guitar
    Webdesigner
    Ontvangen Reacties
    1
    Berichten
    1.055
    • 5 januari 2012 om 11:20
    • #9
    Citaat

    (ben nog maar 14 jaar XD)

    Meestal zijn hackers broekies hoor :p

  • Darsstar
    Vreemd
    Berichten
    1.173
    • 5 januari 2012 om 11:54
    • #10

    Guitar, scriptkidies zijn vaak broekies. Iedereen die iets gebruikt voor iets waar het niet voor is bedoelt is een hacker: Een vork gebruiken als geleider, een registratie formulier om een delete query uit te voeren, een zwaard als boekensteun. En die groep kan natuurlijk nog verder opgedeelt worden.

    @marcofc leer SQL, leer waarom mysql_(real_)escape_string() belangrijk is en ga zelf test opstellingen maken om zo de queries je injecteren.

    miauw!

  • mediazstudios
    Student
    Berichten
    115
    • 5 januari 2012 om 14:59
    • #11

    http://themole.sourceforge.net/

    The Mole is an automatic SQL Injection exploitation tool. Only by providing a vulnerable URL and a valid string on the site it can detect the injection and exploit it, either by using the union technique or a boolean query based technique

    Mensen die ik ken zweren hierbij...
    http://code.google.com/p/php-vulnerab…/downloads/list

    Met vriendelijke groet,
    Mohamed Bourjel

    Mediazstudios / Audiovisuele & Grafische vormgeving
    Goodhosted / De no-nonsense webhosting provider
    kvk:53265025

  • passie
    Beginner
    Berichten
    2
    • 5 januari 2012 om 16:32
    • #12

    Jammer dat gemiddelde persoon hier zowat niks weet van programmeren..... mocht je overwegen om te gaan programmeren marcofc stuur maar een prive bericht en zal ik je wel verder helpen

  • r-mulder
    Elite Member
    Berichten
    968
    • 9 januari 2012 om 22:50
    • #13

    Die is ook overbodig..

    Jammer dat je via de mobiele versie geen reports kan insturen :p

    Postcounter: 100 - 200 - 300 - 400 - 500 - 600 - 700 - 800 - 900 - 1000

  • Starohosting
    Professional
    Ontvangen Reacties
    6
    Berichten
    736
    • 9 januari 2012 om 23:29
    • #14

    r-mulder,

    Dat betekend nog niet dat ze het niet zien een berichtenlog zouden ze wel hebben in het adminpaneel.
    Zoniet is er nog altijd een database waar alle berichten opgeslagen worden mochten ze hier naar kijken.

    Hosting nodig met hoogwaardige kwaliteit? voor lage prijzen!
    Bekijk onze website: hostingkwaliteit.com

    Heb ik je goed geholpen? geef me dan een drankje via:
    paypal.me

Participate now!

Heb je nog geen account? Registreer je nu en word deel van onze community!

Maak een account aan Login

ICT Nieuws

  • Fijne feestdagen

    tcbhome 28 december 2025 om 13:55
  • Kritieke update voor Really Simple Security-plug-in

    K.Rens 16 november 2024 om 16:12
  • ING Nederland streeft naar ondersteuning van Google Pay tegen eind februari

    K.Rens 2 november 2024 om 16:09

Blogs

  • Functioneel ontwerp

    Dees 28 december 2014 om 12:38
  • Access Control List implementatie in PHP/MySQL - deel 1/2

    FangorN 28 december 2018 om 12:35
  • Access Control List implementatie in PHP/MySQL - deel 2/2

    FangorN 29 december 2018 om 12:37

Gebruikers die dit topic bekijken

  • 1 Gasten
  1. Marktplaats
  2. Design
  3. Voorwaarden
  4. Ons team
  5. Leden
  6. Geschiedenis
  7. Regels
  8. Links
  9. Privacy Policy
ICTscripters ©2005 - 2026 , goedkope hosting door DiMoWeb.com, BE0558.915.582
Sponsors: Beste kattenhotel provincie Antwerpen | Beste Zetes eid kaartlezer webshop
Style: Nexus by cls-design
Stylename
Nexus
Manufacturer
cls-design
Licence
Commercial styles
Help
Supportforum
Visit cls-design