[PMA] Einzelne PHP Aufrufe anschauen

Dieses Thema im Forum "Sicherheit & Datenschutz" wurde erstellt von °EraZoR°, 13. Mai 2008 .

  1. 13. Mai 2008
    Hey,
    ich weiß grad nit wie ich den Titel andes formulieren sollte^^
    Also:
    Ich will mich nen bissl mit PMA auseinandersetzen...
    Und nun bin ich an dem Punkt angelangt, dass ich mir anschauen will, was für Parameter in die tbl_replace.php übergeben werden..

    Also das ganze sieht so aus:
    - Ich rufe die tbl_replace.php auf
    - ich geben i-einen wert ein, der hinzugefügt wird...
    - Klick auf OK

    So bloß was passiert jetzt? Es kommt ja danach sofort die tbl_replace.php...
    Aber das kann ja nicht sein, denn dann wird ja garnix übergeben....

    Ich hab mir daraufhin die tbl_replace angeschaut und gesehen, dass unten:
    $active_page = $goto_include;
    steht..
    Dann hab ich nach $goto_include gesucht und es kam tbl_replace.php heraus..
    Das heisst ja sovel wie, dass am Ende denn die tbl_replace wieder aufgerufen wird...

    Kann mir einer nen Tool sagen, dass die einzelnen Schritte "aufschreibt"...
    Oder mir sagen, wenn ich zB in die Tabelle "tabelle" in der DB "datenbank" in dem Feld "wasd" den wert "testwert" einfüge....

    Hoffe es hat jmd. verstanden was ich will und schonma danke fürs lange lesen

    Mfg
     
  2. 13. Mai 2008
    AW: [PMA] Einzelne PHP Aufrufe anschauen

    Dir scheint der Unterschied zwischen POST und GET nicht bekannt zu sein.
    GET und POST

    Das "Tool" nennt sich Texteditor.
    Am besten ganz oben "<? include brain; ?>" reinschreiben.
    Sorry, aber wenn du dich schon mit so etwas auseinandersetzt solltest du Php einigermaßen beherschen.

    Btw: Lade mir gerade phpmyadmin, dann kann ich dir genau zeigen was übergeben wird und wie.


    Edit:
    Ist zwar kein $_Post aber ein $_REQUEST.
    Schau dir einfach mal alle Zeilen an in denen ein $_REQUEST steht
     
  3. 13. Mai 2008
    AW: [PMA] Einzelne PHP Aufrufe anschauen

    Wie wärs, wenn du mitsniffst?
    Dann siehste ja, was für Parameter übergeben werden...

    Da PMA ja nur $_REQUEST verwendet, kannste die Parameter auch per GET übergeben (also an die URL anhängen und nich per POST)
     
  4. 13. Mai 2008
    AW: [PMA] Einzelne PHP Aufrufe anschauen

    ya genau das mein ich ja..
    das man halt
    tbl_replace.php?was=sadasd&wasdasd=asdasd
    etc macht..
    womit soll ich denn sniffen?
    Wireshark spuckt nix aus..

    nochma zum verständnis:

    mit REQUEST kann ich sowie POST als auch GET machen...

    Also ich kann einma
    $id = $_REQUEST['test'] = test;
    echo $id;

    Also das er mir dann test ausgibt..
    als auch:
    index.php?test=hehe
    $id = $_REQUEST['test'];
    echo $id;
    das er mir hehe ausgibt ja^^

    Und wo der unterschied zwischen GET und POST liegt weiß ich aber das kam ja nit drinne vor^^

    den rest schau ich mir morgen weiter an..
    danke und gute nacht schonma an beide
     
  5. 13. Mai 2008
    AW: [PMA] Einzelne PHP Aufrufe anschauen

    Wie schon gesagt, ich würde mir einfach den Quellcode anschauen, da hast du ja die Variablennamen und kannste die dann einfach über die Adressleiste angeben. Sollte am schnellsten funktionieren.

    Btw: Wireshark sollte normalerweise ein Post erkennen. Auser irgendwelche Einstellungen wurden verändert.

    Ja stimmt so, solange "$_REQUEST['test'] = test;" in deinem Fall stellvertretend für ein "POST" steht.
     
  6. 13. Mai 2008
    AW: [PMA] Einzelne PHP Aufrufe anschauen

    Kleiner hinweis:
    localhost kann man nich sniffen

    Also entweder in ne vmware oder sonst irgendnen pma nehmen
     
  7. 14. Mai 2008
    AW: [PMA] Einzelne PHP Aufrufe anschauen

    Okay danke an beide...
    und @ Pyro..
    hab ich mir scho fast gedacht^^
    ma die Vmware anmachen
     
  8. Video Script

    Videos zum Themenbereich

    * gefundene Videos auf YouTube, anhand der Überschrift.