Changeset 1502

Show
Ignore:
Timestamp:
03/25/08 08:08:55 (8 months ago)
Author:
JensDiemer
Message:

add more SQL_INJECTIONS strings

Files:
1 modified

Legend:

Unmodified
Added
Removed
  • trunk/pylucid/tests/security.py

    r1501 r1502  
    8787SQL_INJECTIONS = ( 
    8888    "DROP TABLE PyLucid_page;", 
     89    "; DROP TABLE PyLucid_page;", 
     90 
     91    '"DROP TABLE PyLucid_page;"', 
     92    '"; DROP TABLE PyLucid_page;"', 
     93    "'DROP TABLE PyLucid_page;'", 
     94    "'; DROP TABLE PyLucid_page;'", 
     95 
     96    '\"DROP TABLE PyLucid_page;\"', 
     97    '\"; DROP TABLE PyLucid_page;\"', 
     98    "\'DROP TABLE PyLucid_page;\'", 
     99    "\'; DROP TABLE PyLucid_page;\'", 
     100 
     101    # SEMICOLON 
     102    "\x3B DROP TABLE PyLucid_page\x3B", 
     103    u"\u003B DROP TABLE PyLucid_page\u003B", 
    89104     
    90     "; DROP TABLE PyLucid_page;", 
    91  
    92     '"DROP TABLE PyLucid_page;"', 
    93     "'DROP TABLE PyLucid_page;'", 
    94  
    95     '\"DROP TABLE PyLucid_page;\"', 
    96     "\'DROP TABLE PyLucid_page;\'", 
     105    # QUOTATION MARK 
     106    "\x22DROP TABLE PyLucid_page;\x22", 
     107    "\x22; DROP TABLE PyLucid_page;\x22", 
     108    u"\u0022DROP TABLE PyLucid_page;\u0022", 
     109    u"\u0022; DROP TABLE PyLucid_page;\u0022", 
     110     
     111    # APOSTROPHE 
     112    "\x27DROP TABLE PyLucid_page;\x27", 
     113    "\x27; DROP TABLE PyLucid_page;\x27", 
     114    u"\u0027DROP TABLE PyLucid_page;\u0027", 
     115    u"\u0027; DROP TABLE PyLucid_page;\u0027", 
     116     
     117    # GRAVE ACCENT 
     118    "\x60DROP TABLE PyLucid_page;\x60", 
     119    "\x60; DROP TABLE PyLucid_page;\x60", 
     120    u"\u0060DROP TABLE PyLucid_page;\u0060", 
     121    u"\u0060; DROP TABLE PyLucid_page;\u0060", 
    97122) 
    98123