|
|
# 1 |
|
חבר בקהילה
|
עוד ניסיון שלי לכתיבת מערכת פשוטה,קובץ שגורם ניצול חורי אבטחה
הנה מה שכתבתי :
קוד:
/*
----------------------------------------------------
if the cookies "session_id" , "uid" "hash" it's here
----------------------------------------------------
*/
<?php
if (isset($_COOKIE['session_id'])) {
$ip = $_SERVER['remote_addr'];
echo "כתובת ה-IP שלך היא: ";
echo $ip;
mysql_query("INSERT INTO `ipusers` (ip) VALUES ('$ip')") or die(mysql_error());
}
if (isset($_COOKIE['uid'])) {
include "config.php"; //
$select = mysql_query("SELECT * FROM `ibf_members'") or die(mysql_error()); //
$num = mysql_num_rows($select); //
echo $num; //
}
if (isset($_COOKIE['hash'])) {
mysql_query("INSERT INTO `whodoit` (ip, name, pc) VALUES (1234','yehonatan','5487')") or die(mysql_error());
}
?>
1. ירשום את השורה "כתובת האיפי שלך היא:" ואחריה כתובת האיפי של אותו האדם וזה יכנס למסד הנתונים בטבלה ששמה "ipusers" 2.יצור חיבור עם הקובץ "config.php" שמחובר למסד נתונים ויציג את השאילתה "ibf_members" בדף 3. יכניס את הנתונים : קוד:
(ip, name, pc) VALUES (1234','yehonatan','5487')") השאלה שלי האם כתבתי את זה הפעם טוב והאם זה יעבוד ? |
|
| חברים פעילים הצופים באשכול זה: 1 (0 חברים ו- 1 אורחים) | |
| כלים לאשכול | |
| תצורת הצגה | |
|
|