ما امكانية اختراق موقعي اذا لم اضع اية قيود على ادخال نص في text input
؟؟؟؟
:rolleyes:
ما امكانية اختراق موقعي اذا لم اضع اية قيود على ادخال نص في text input
؟؟؟؟
:rolleyes:
ينسف بغمضة عين :)
ليش
بإستخدام SQL Injection مثلاً
لنفرض ان لديك حقلين خاصة باسم username و password في جدول users :
select * from users where username= '" + username + "' and password = '" + password + "'";
ولم تقم بوضع أي قيود مثلا..فبستطاعة اي شخص له دراية ان يحذف لك جدول ال users بالكامل بكتابة الأتي :
Username: '; drop table users-- Password:
اتوقع رايح تقول كيف عرف اسم الجدول ؟ الجواب بسيط ...باستخدام :
username : ' having 1=1--
رايح يظهر اسم الجدول برسالة خطأ :D
هذا مجرد مثال بسيط والقائمة تطول :D
تحياتي لك
تم تعديل هذه المشاركة بواسطة SimEX في 8 ديسمبر 2005 في 15:53
يمكنك مراجعة هذا الموضوع للإستزادة :
هذا الموضوع مغلق.