Salve a tutti, mi sono iscritto da poco e spero che questo mio primo thread non mi faccia fare brutte figure, visto che come da titolo, è un topic un pò insolito. (soprattutto spero sia la sezione giusta)
Sto stilando una tesi sperimentale riguardante le SQL Injection.
Oggetto del mio esperimento è un applicazione web che riguarda l'archiviazione dei libri presenti nella biblioteca della facoltà di lettere (quindi lascio a voi immaginare quante informazioni SENSIBILI si potrebbero ottenere con un attacco SQLi XD).
Vengo subito al dunque: sul sito c'è una guida per rendere le applicazioni web, scritte in php, invulnerabili. In realtà, il sottoscritto a titolo esemplificativo vorrebbe presentare un'applicazione vulnerabile agli attacchi SQLi e dunque chiedere a tutti da dove posso incominciare. (insomma anche link che portino a delle guide utili)
Per quanto riguarda le tautologie nel form della login ho già provveduto, vorrei poter usufruire degli attacchi UNION tramite url e magari creare delle query dinamiche di tipo piggy back dal modulo di ricerca libri.
Grazie a tutti per la vostra disponibilità.