ဒါကေတာ့လုပ္တတ္ရင္လြယ္ပါတယ္ sql  injection တိုက္ကြက္ကိုသံုးျပီးဟက္မွာပါ
sql injection code ေလးပါ
'  or 1=1--
ဥပမာ ကိုယ္ဟက္ခ်င္တဲ့ဆုိက္ကဒါေလးေတာ့
http://www.sundaramfinance.com/ 
သို့မဟုတ္
google.com as---> site:com_inurl:login.asp   လို့ေရးပါ 
  ျပီးရင္   ok
ေနာက္တစ္နည္းကေတာ့
ကိုယ္ဟက္ခ်င္တဲ့ဆုိက္လိပ္စာေလးကိုရိိုက္ပါ 
http://www.sundaramfinance.com/  ကၽြန္ေတာက္ဥပမာေလးနဲ့ေျပာတာေနာ္
ရိုက္ျပီးသြားရင္  အေပၚကဆိုက္လိပ္စာေလးကိုဖ်က္ျပီးေအာက္ကcode  ေလးကိုကူးျပီးအဲဒီေပးCtrl+V  လုပ္ေပးလိုက္ပါ  ဒါဆိုရင္ေတာ့ဒီဆုိက္ေလးကိုမိမိစိတ္ႀကိဳက္ကလိလုိက္လို့ပါတယ္
javascript:  document.body.contentEditable = 'true'; document.designMode = 'on';  void 0 
 ျပီးရင္ေတာ့ဘာျဖစ္မလဲႀကည့္လိုက္ေနာ္ ကို္ယ့္စိတ္ႀကိဳက္လုိက္ျပင္လုိက္ေပေတာ့သယ္ရင္းတို့ေရ   
 
No comments:
Post a Comment