الفريق العربي للبرمجةأرشيف المنتديات · 2000 – 2023
نسخة أرشيفية للقراءة فقط — التسجيل والمشاركة مغلقان، والمحتوى محفوظ كما كان.

ما امكانية اختراق موقع من خلال حقل نص

مغلق
بدأه alnabris في 8 ديسمبر 2005 · 4 رد · 571 مشاهدة · في منتدى تصميم صفحات الويب
مشاركة: واتساب X فيسبوك تيليجرام
#1 صاحب الموضوع

ما امكانية اختراق موقعي اذا لم اضع اية قيود على ادخال نص في text input

؟؟؟؟

:rolleyes:

#2

ينسف بغمضة عين :)

#3

ليش

#4

بإستخدام SQL Injection مثلاً

لنفرض ان لديك حقلين خاصة باسم username و password في جدول users :

select * from users where username= '" + username + "' and password = '" + password + "'";

ولم تقم بوضع أي قيود مثلا..فبستطاعة اي شخص له دراية ان يحذف لك جدول ال users بالكامل بكتابة الأتي :

Username: '; drop table users--
Password:

اتوقع رايح تقول كيف عرف اسم الجدول ؟ الجواب بسيط ...باستخدام :

username : ' having 1=1--

رايح يظهر اسم الجدول برسالة خطأ :D

هذا مجرد مثال بسيط والقائمة تطول :D

تحياتي لك

تم تعديل هذه المشاركة بواسطة SimEX في 8 ديسمبر 2005 في 15:53

#5

يمكنك مراجعة هذا الموضوع للإستزادة :

/index.php?showtopic=75515

هذا الموضوع مغلق.

مواضيع مشابهة