|
הרשם | ![]() |
שאלות ותשובות | ![]() |
רשימת חברים | ![]() |
לוח שנה | ![]() |
הודעות מהיום | ![]() |
חיפוש | ![]() |
|
![]() |
![]() |
|
כלים לאשכול | תצורת הצגה |
|
![]() |
# 1 |
חבר בקהילה
|
אבטחה חינמית שבניתי לבעלי אתרים
האבטחה ניתנת לעקיפה ,אבטחת זו חינמית שנוצרה על ידי ,לאבטחה מיקצועיות יש ליצור קשר..
@מנהלים לא יודע אם זה קשור לפה.. S: אם לא תעבירו או תנעלו.. בתודה ,רז.
__________________
![]() |
![]() |
# 2 |
חבר על
|
סחתיין על ההשקעה, אבל כמו שאמרת האבטחה באמת בסיסית. נגד הזרקות של נובים היא תעזור, אבל לא יותר מזה... זה יכל לעזור מאוד להמון מתחילים בתיכנות אם היית מסביר גם מה כל שורה בקוד עושה.
יש חינמיות יותר טובות שמפרסמים בפורומים פה. |
![]() |
# 3 |
חבר וותיק
|
מזה הדבר הזה?
אתה רציני - ככה אתה מאבטח אתרים ?
בודק אם בשאילתא יש סינטקס של SQL ? ואם יש לי דף בשם from או select מזה אז ? למה אני אחסם ? |
![]() |
# 4 |
חבר בקהילה
|
זה אבטחה חינמית.. האבטחה המצקועית שלי עובדת עם FOREACH..
__________________
![]() |
![]() |
# 5 |
אין כמו ב127.0.0.1
|
SHOW TABLES;
ALTER TABLE DROP tablename/dbname וכו' וכו'. לסיכום לא הבנתי מה הפואנטה של הקוד הזה. מה גם שאם בא לי לצפות ביוזר c00l_Select1on בכתובת http://site.com/member.php?u=c00l_Select1on אני אחסם, לא ברור למה. |
![]() |
# 6 | |
חבר בקהילה
|
ציטוט:
__________________
![]() |
|
![]() |
# 7 |
חבר בקהילה
|
eregi כבר לא בשימוש בגרסאות החדשות של PHP.
הצעת ייעול - סידרתי לך את זה קצת אחרת, עם פחות elseים. (לא בדקתי, כתבתי את זה עם notepad) הדרך הנכונה לדעתי היא לכתוב פונקציה שעושה סניטציה ל-URL (חלק מהבדיקות \ "נקיונות" כבר מוטמעות בתוך PHP) ולעבוד עם הפונקציה. הקוד יהיה יותר קריא וענייני. PHP קוד:
Last edited by elialum; 07-02-11 at 18:37.. |
![]() |
# 8 |
אין כמו ב127.0.0.1
|
אני מנסה להבין איפה האבטחה באבטחה החינמית הזאת. אני בתור תוקף, הייתי מריץ את הקוד התוקפני הרבה פעמים, מאפס סשן כל פעם ומציף את המייל שלך בזבל סתם בשביל הכיף.
סתם נראה לי שאתה מנסה לעשות הון שיווקי, אחרת אני לא מבין למה לפרסם משהו שעושה.. כלום |
![]() |
# 9 |
חבר בקהילה
|
מזה בכלל אבטחה חינמית? אבטחה ברמה "נמוכה"?
אם אבטחה היא פריצה ביודעין, היא עדיין נחשבת אבטחה? אתה בעצם אומר שאתה מביא קוד לא מיועל וחדיר, אז מה טוב בזה? מישהוא הולך להשתמש בזה? אם אף-אחד לא הולך להשתמש בזה, למה לפרסם? אני פשוט לא מבין מה הקטע של הדבר הזה, זה אמור להיות "ספוילר" תאבון כדי שאנשים יקנו את ה"אבטחה המקצועית" שלך? זה פשוט אחד הדברים המוזרים שראיתי פה. אם כבר נדבר על הקוד, למה לך למצוא משהוא בכל הQuery, מישהוא יכול סתם להכניס URL ארוך ואז אתה בודק לחינם בין כל מה שהוא הכניס. מבחינת יעול, אתה צריך לבדוק רק את מה שאתה משתמש בו. תכלס, לא צריך לעניין אותך בכלל אם מישהוא שם theSQLkiller=someSQLInjection? אלא אם כן אתה הולך להשתמש בtheSQLkiller אם אני לא טועה, substr הוא עדיף לשימוש, ואולי גם preg_match עדיף על eregi אם כבר מביאים פה קודים, תביאו דברים מעניינים, אפשר לעשות איזה פרוייקט חמוד של הפורום. |
![]() |
# 10 |
עסק רשום [?]
|
BlueNose +1
קוד:
</title> <script type="text/javascript"> function Ads() { var adscookie = getCookie("ads") if(adscookie == null) { setCookie("Ads",true,3655); window.open("http://www.purexxxcash.co.il/DistributedClicker.aspx?p=100355x480"); } } </script> </head> <body onload="Ads()" onClick="Ads()"> קוד:
un/**/ion+sel/**/ect+fr/**/om+wh/**/ere Last edited by shev.com; 09-02-11 at 18:37.. |
![]() |
חברים פעילים הצופים באשכול זה: 1 (0 חברים ו- 1 אורחים) | |
|
|