السلام عليكم ورحمة الله وبركاتة
اليوم اريد نقاش على ترقيع ثغرات الاسكيول في ماي اسكيول
بعطي مثال لثغرة ماي اسكيول وبضع ترقيعها وكل واحد يضع لنـا ترقيعة لنستفيد :blush:
<?php [1] mysql_query("SELEC T * FROM Table WHERE id=".$_GET['id']."") or [2] die([3] mysql_error()); ?>
طيب الترقيع لهــا .. انا عن نفسي ممكن استخدم
intval()
يعني ممكن نكتبها كذا
<?php $id=[4] intval($_GET['id']); [5] mysql_query("SELEC T * FROM Table WHERE id=".$id."") or [6] die([7] mysql_error()); ?>
طيب انا عندي طريقه لكن تحت التطوير
نشيل
Mysql_query
ونضع مكانها
mysql_real_escape_string :wink:
لن يستخدم الهكر .. اي امر او اي استرينج
مثل العلامات '
او انيون وسيلييكت
union select
ياريت كل واحد يضع طريقته في الترقيع :blush:
ونريد ايضـا معرفة طريقه للفلتره يعني فلترة كلمات معينه في ماي اسكيول مثل استخدام
union select
نجعلها كذا
UNION SELECT
................................................................................
......
فامان الله انتظركم :lol:
حـازمـ
