الفريق العربي للبرمجةأرشيف المنتديات · 2000 – 2023
نسخة أرشيفية للقراءة فقط — التسجيل والمشاركة مغلقان، والمحتوى محفوظ كما كان.

ثغرات الاسكيول التي انتشرت

بدأه H4Z3M في 28 أغسطس 2008 · 1 رد · 1,173 مشاهدة · في قواعد بيانات MySQL
مشاركة: واتساب X فيسبوك تيليجرام
#1 صاحب الموضوع

السلام عليكم ورحمة الله وبركاتة

اليوم اريد نقاش على ترقيع ثغرات الاسكيول في ماي اسكيول

بعطي مثال لثغرة ماي اسكيول وبضع ترقيعها وكل واحد يضع لنـا ترقيعة لنستفيد :blush:

<?php [1] mysql_query("SELEC T * FROM Table WHERE id=".$_GET['id']."") or [2] die([3] mysql_error()); ?>

طيب الترقيع لهــا .. انا عن نفسي ممكن استخدم

intval()

يعني ممكن نكتبها كذا

<?php $id=[4] intval($_GET['id']); [5] mysql_query("SELEC T * FROM Table WHERE id=".$id."") or [6] die([7] mysql_error()); ?>

طيب انا عندي طريقه لكن تحت التطوير

نشيل

Mysql_query

ونضع مكانها

mysql_real_escape_string :wink:

لن يستخدم الهكر .. اي امر او اي استرينج

مثل العلامات '

او انيون وسيلييكت

union select

ياريت كل واحد يضع طريقته في الترقيع :blush:

ونريد ايضـا معرفة طريقه للفلتره يعني فلترة كلمات معينه في ماي اسكيول مثل استخدام

union select

نجعلها كذا

UNION SELECT

................................................................................

......

فامان الله انتظركم :lol:

حـازمـ

تم تعديل هذه المشاركة بواسطة H4Z3M في 28 أغسطس 2008 في 03:17

Mysql

hm7bzmeskyfcyhsdmdv6.gif

#2

شكراً على طرح مثل هذا الموضوع، كقارئ نصيحتي هي باستخدام تنسيقات الكود والابتعاد قدر الإمكان عن التلوين في النصوص خارج هذا التنسيق ومحاولة الكتابة بالطريقة الكلاسيكية من اليمين إلى اليسار والابتعاد عن التنسيق لوضوح النص.

بارك الله بك.

X

Do as I say, not as I do

We are Anonymous. We are Legion. We don't forgive. We don't forget

مواضيع مشابهة

عدد الزوار حالياً

المتواجدون خلال آخر دقيقتين · يتحدّث كل ٣٠ ثانية

—الإجمالي—أعضاء مسجّلون—زوار بدون تسجيل

جارٍ التحقق من المتواجدين…