[SOLUCIONADO] Duda con sqli en cookie

Iniciado por th3b4d_ch007s3, Septiembre 19, 2014, 10:50:22 PM

Tema anterior - Siguiente tema

0 Miembros y 1 Visitante están viendo este tema.

Septiembre 19, 2014, 10:50:22 PM Ultima modificación: Marzo 30, 2015, 10:58:14 AM por Gabriela
Hola amigos de underc0de, el otra vez andando por la web, me encontré con un stio web, yo trataba de ver que era lo que hacia y de repente apareció un error con la sesion:

Query failed: You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near 'AND sseson ="cookie" at line 1.

Pensé que probablemente seria una sqlí, pero he intentado ver como se formaba el error y ocurre cuando los datos de la cookie son expirados o cambiados, digamos que en cookie tiene un valor como el siguiente:

PHPSSSID: 65783 , si lo cambio por PHPSSSID: 45678.

Con tamper data he intentado cambiar o introducir el famosisimo " ' ", pero no ocurre nada, pero si agrego PHPSSSID: []65783  salta un mensaje:

Cannot send session cache limiter - headers already sent (output started at /public_html/imagen.php:2) in /home/public_html/imagen.php on line 2

Mi pregunta es esto es una sqli?, se lo básico de sqli, pero nunca me había encontrado hasta el momento con esto, he buscado y probablemente sea un XSS, no tengo conocimiento alguno de que es esto o por que ocurre, me podrían asesorar sobre este tema, explicandome si es una sqli o xss, y que tendría que aprender para saber como se vulnera y protege este tipo de errores de antemano gracias.

a simple vista con lo q comentas, creo q no puedo saber de que se trata hasta no intentar, sin embargo eso es un error SQL,  habria que ver porque se produce, capas que en la consulta utiliza la cookie para comparar o anda a saber para que la usa.

lo que si estoy seguro que a ese codigo le falta un if isset jaja. para comprobar si la cookie existe.

saludos