Так! Сейчас я хакну эту базу ] Малаца! данных! / Beartato :: nedroid :: скрипт-кидис :: хакер епт :: Смешные комиксы (веб-комиксы с юмором и их переводы)
В середине нулевых хакнули базу одной из крупнейших китайских контор. Сделали это просто. Каждый раз, когда вы что-то ищите или вводите логин или т.д. и т.п. ваша строка вставляется в запрос, а потом исполняется на базе. Для тех кто в теме:
select userId from users_data where username = (query)
в query заносим "drop database --" все после прочтется как комментарии и не выполняется. Профит
НУ РОТ РЗЯТЕ WPA. Я ДУМАЛ, ЧТО MW PÍE ЖИЛИ КА МАР«, А НЕДАРНО Я БЫЛ УРЕЖДЕН, ЧТО ЕИРТЕЙТО УЖЕ УМЕР, НО, ОЧЕРИД-НО, ОН НЕ УМИРАЛ,
послушайте, доитор ПРЯНИК, У МЕНЯ ЮЕ-. -ШИЕ ПРОБЛЕМЫ.
ПРОДОЛ . ЖАИТЕ.
Г Я ДУМАЛ, ЧТО СУЩЕСТВУЕТ ПАРОЙ-ТО ТИПА ЗЛОЙ БИР-ТЕЙТО. А ЕЩЕ Я ВИДЕЛ, ПАП ЙЕТИ ПИНАЕТ ДЕВЧОНПУ.
МИНУТКУ... МНЕ НЕЛЬЗЯ ЗАХОДИТЬ Б ЭТОТ МАГАЗИН. 9 КУПИЛ ЗДЕОЬ
ЭТУ ШАПКУ'
БОЛИ 9 ВЫЙЛУ В ЭТОЙ ШАПКЕ, ОНИ РЕШАТ,
НТО 9 УКРАЛ ЕЕ'
НО ЭТО ЖЕ ГЛУПО, ПРАВДА? ОНИ В сё ПОЙМУТ ПРАВИЛЬНО,
НЕ МОГУТ ЖБ ОНИ ПОЩАДИТЬ МЕНЯ В ТЮРЬМУ ЗА ЭТО.
fti
http://joyreactor.cc/post/279645
select userId from users_data where username = (query)
в query заносим "drop database --" все после прочтется как комментарии и не выполняется. Профит