Originariamente inviato da websun
Salve sono di nuovo io dopo aver passato una giornata a leggere sql injection, xss,
session hijacking ecc ecc
ora vi chiedo una cosa che nn ho trovato in nessun manuale fi posto un piccolo esempio
$rq = mysql_query("select * from utenti where user='".$_POST['user']."' and psw='".$_POST['psw']."'");
$numRecord = mysql_num_rows($rq);
if ($numRecord==0)
{echo "login o user errati";}
// Se invece trovo delle occorrenze...
else
{
session_start();
$_SESSION['login']='ok';
$_SESSION['id_utente']=$id_utente (che ricavo dal database)
quindi con questo $_SESSION['id_utente'] eseguo query sul db
ora se io che sono loggato fossi un hacker potrei tentare in qualche modo di risettare questa variabile $_SESSION['id_utente'] con un altro id sperando di indovinarlo e quindi eseguire query illecite???