angka

Tampilkan postingan dengan label Sql. Tampilkan semua postingan
Tampilkan postingan dengan label Sql. Tampilkan semua postingan

Minggu, 01 Januari 2012

Memanfaatkan scanf untuk string

Programmer pemula kadang menghadapi di mana ketika menggunakan scanf untuk input kalimat (string), semua karakter yang terketik dibelakang spasi akan diabaikan. Ketika dicetak kembali, hanya karakter didepan spasi yang akan ditampilkan. Hal ini menyulitkan programer pemula yang ingin belajar bahasa C. oleh karena itu, scanf dianggap tidak dapat menginput spasi. Bahkan ada beberapa saran untuk menginput string dengan menggunakan fungsi gets, yang ternyata cukup berbahaya jika digunakan melebihi batasan memori yang disediakan. Selain itu programer pemula harus menghafalkan banyak fungsi hanya sekedar untuk input yang menggunakan spasi.

Dibawah ini terdapat contoh kasus

sering dialami oleh programer saat menginput kalimat dengan menggunakan pasi. Namun contoh berikutnya, Anda akan menemukan solusi penggunaan scanf untuk menginput string yang mengandung spasi.

Program dibawah ini menggunakan fungsi scanf untuk menginput nama. Jika nama yang ditulis terdiri dari dua suku kata, maka yang akan diucetak hanya suku kata pertama. Bisa jadi hal ini membuat anda enggan menggunakan scanf dalam input string

# include <stdio.h>
Int main(){
Char nama[25];
Printf(“Tuliskan nama(max 25 karakter);”);
Scanf(“%s”,nama);
Printf(“Nama yang anda ketik: %s”,bnama);
Retrun 0;
}


Selanjutnya program diatas di-compile dan dieksekuasi. Contoh dibawah ini masukkan dua suku kata untuk nama, yaitu Danu Wijay. Akan tetapi, apabila dicetak kembal, hanya sukukata pertama yang ditampilkan.

# gcc string \.c –o string
# ./string

Tuliskan nama (max 25 karakter): Danau Wijaya

Nama yang anda ketik:Danu

Sabtu, 15 Oktober 2011

What Is SQLi (SQL Injection) ?


I Write this Tutorial For .. Newbies or Beginners.. And This is My First Tutorial On Website hacking ..
Ok.. What We learn on this Tutorial?
  1. What Is SQL ?
 2. What is Vulnerability ?
  3. What is SQLi (SQL Injection)?
 4. Tools.
 OK.. Before I start.. One thing .. Sry For my Bad English. Or Here We can not Learn All.. About SQLi.. Only Basic.. 
1. What is Sql?
Before Starting Injecting First We learn What is SQl.. 
SQL (pronounced “ess-que-el”) Is Stands For Structure Query Language . SQL Is used to Communicate With Database. 
According to ANSI (American National Standard Institute).. We learn about ANSI letter. It is Standard Language For Database Management System. SQL Is Use To Perform Some Additional Task Like Insert, Delete,Update.. in Database. We Have many Database Languages Which Use SQL Command Like Oracle, Sybase, Microsoft SQL Server, Access, etc.. 
 Now I think U all Understand What is SQL.. Ok.. Now goes For next Step.. Vulnerability ..
2. What is Vulnerability?
  Vulnerability is Nothing But Some.. Error .. Bug in WebPage Coding … Now a Day It in 70% WebSites. It is Nothing But Laziness and  less Knowledge Of Coder. Vulnerability Has Many Types.. Like SQLI Vulnerability, XSS Vulnerability.. etc. We Discuss more about on it  Later.. Vulnerability Allow Hackers to Leech data From Database.  Ok.. When You Hack.. Than you Learn Better … Now What is SQLI ?
3. What is SQLI ?
  We know Some About SQL and Vulnerability.. Now you think What is this SQLI.. Stands for Injection , Inject. This is Not a Injection Of Doctor’s.. But it Work as a Real Injection .. Ok.. leave this Crap thing.. 
     Now Actually What is Injection .. Injection means inject… Injection Inject the Database through Vulnerability. and Leech the Data From Database.Now your have Question in Your Mind that Why We Use .. SQLI… 
   We learn Injection Inject the Database But how.. It Use the SQL Command to Inject a Database.. that this is Know as SQLi.. Now one another Question Which type of Command .. But Don’t worry .. Because here We use Basic Command Like Union ,Select, Group by etc.. Now you Know What is SQL,SQLI, or Injection.. 
   Now You think We Know Vulnerability,,SQLi but ..How We find that What is the Format Of Vulnerability.. bla bla bla .. ok .ok ..  See here . Basically in the SQLI .. the Format Of Vulnerable String is like this… 
http://www.smarthacker.com/index.php? id=5′  etc… This is Known as Vulnerable link.. 
 Ok.. We have no need to Analyze this String.. What is this ID=5..  etcc..
     Now We think How We get this.. Ok..  You Are Newbies that We can not Gent it Manually But here ..We use Tools For this… 
  ohhhh.. ..Stop Stop ..We learn About this on Next tutorial… But for this We need Your Feedback.. And yup. Here is Tool For Find SQLI link .. Analyse IT.. Discussed In next tutorial.
Download Now






thank you by:  Smart Hacker

Kamis, 08 September 2011

Pengrtian SQL INJECTION

SQL atau Structured Query Language. Merupakan sebuah bahasa yang terdiri dari query-query untuk memilih isi tabel atau record di suatu database. Oke sekarang kita bahas SQL seperti yang sudah dijelaskan adalah kumpulan dari query- query yang disatukan sehingga menjadi lebih rapi dan struktur, berguna unutk menampilkan, mengisi, membuat, mengedit record suatu tabel dalam suatu database atau istilahnya untuk administrasi database. Ada banyak perintah SQL, tapi untuk dapat melakukan SQL Injection anda cukup memahami beberapa perintah saja, seperti: SELECT Perintah iniberguna untuk menampilkanrecord yang ada disuatu tabel di sebuah database. Syntax perintahnya adalah: SELECT [nama tabel] FROM [nama database] ; Contoh: SELECT tabel_user from databasebank; Menampilkan record pada tabel yang bernama tabel_user daridatabase yang bernama databasebank SELECT tabel_password from emplunk; Menampilkan isi dari tabel yang bernama tabel_password dari database yang bernama emplunk INSERT Berguna untuk menyisipkan data,di tabel yang sudah ada, entuk umumnya adalah: INSERT INTONAMA_TABEL (kolom_1, kolom_1, kolom_3) VALUES(‘isikolom1, isikolom2, isikolom3’); Nah perintah-perintah lain car aja di Google yah…. LOH MAS…PELIT IH…PELIT IH.. bukannya pelitpara pembaca… tapi kalausaya terangkan terus ntar para pembaca gak ada inisiaptip buat nyari sendir… banyak kok di Google… pokonyandak mau cari sendiri di www.google.co.id katakuncinya: perintah SQL atau SQLcommand, ..PELIT..PELIT, sekali PELIT tetap PELIT!!! Bialin bialin(kayak suara adek kecil yang cadel)