|
הרשם | ![]() |
שאלות ותשובות | ![]() |
רשימת חברים | ![]() |
לוח שנה | ![]() |
הודעות מהיום | ![]() |
חיפוש | ![]() |
|
![]() |
![]() |
|
כלים לאשכול | תצורת הצגה |
![]() |
# 1 |
חסום
|
מחפש מישהו שיבדוק לי SQL INJECTION
http://www.sportn.co.il/ זה האתר
תיכנסו תעברו על האתר תבדקו אם יש אפשרות להזרקת SQL עשיתי איזה אבטחה קטנה ב php... נקווה שזה טוב |
![]() |
![]() |
# 2 |
אין כמו ב127.0.0.1
|
עכשיו אני רוצה לראות אותך נכנס לדף הזה:
http://www.sportn.co.il/search/index...bmit=%E7%F4%F9 (תיכנס לדף כלשהו ואחר כך לדף הזה.) ותריץ חיפוש של התו %, הוא משמש לך בחיפוש WILDCARD ואני לא בטוח שזה מה שאתה רוצה. זה רק מהחיפוש, אין לי כוח להמשיך.. עריכה: הינה משהו קטן שיתקע לך את האתר: http://www.sportn.co.il/search/index...bmit=%E7%F4%F9 |
![]() |
![]() |
# 3 |
הוסטסניון
|
http://www.sportn.co.il/news/index.php?newsID=3'
תטפל בבלוק הימני.
__________________
"חינוך למדעי המחשב לא יכול להפוך אף אחד למתכנת מומחה יותר מאשר לימוד על מברשות וצבעים יכול להפוך מישהו לצייר מיומן." |
![]() |
![]() |
# 4 | |
חבר וותיק
|
ציטוט:
![]() http://www.sportn.co.il/search/index...bmit=%E7%F4%F9 |
|
![]() |
![]() |
# 5 | ||
Whatever
|
ציטוט:
ציטוט:
__________________
תומר |
||
![]() |
![]() |
# 6 |
חסום
|
אני חושב שחסמתי תבדקו שנייה
Last edited by kfir91; 07-07-08 at 16:24.. |
![]() |
![]() |
# 7 |
אין כמו ב127.0.0.1
|
מה הקשר? זה לא אומר שהוא לא צריך להגן XSS.
ולא תיקנת את הWILDCARD. |
![]() |
![]() |
# 8 |
חבר וותיק
|
בלי קשר לנושא שלך הקידוד לא טוב... אם אני כותב בחיפוש משהוא ארוך הוא לא מאריך את הבלוק תוכן עשית עבודה קלה וקידדת את הבלוק ביחד אם הצדדים לא מומלץ
דוגמא: http://www.sportn.co.il/search/index...bmit=%E7%F4%F9 |
![]() |
![]() |
# 9 |
אחראי פורום
|
זה אתר שמכרת? אתר עם הזרקות XSS?
בכל מקרה, פשוט תבנה את זה מההתחלה נכון. תסנן את כל הערכים. אני בחיים בחיים לא משתמש ב-intval. למה? כי לא אכפת לי. |
![]() |
![]() |
# 10 |
חבר וותיק
|
מה אתה אומר.
ואם בגלל זה הסקריפט יקרש? Last edited by AlmogBaku; 07-07-08 at 23:48.. |
![]() |
![]() |
חברים פעילים הצופים באשכול זה: 1 (0 חברים ו- 1 אורחים) | |
|
|