Форум программистов, компьютерный форум, киберфорум
PHP для начинающих
Войти
Регистрация
Восстановить пароль
Блоги Сообщество Поиск Заказать работу  
 
Рейтинг 4.75/4: Рейтинг темы: голосов - 4, средняя оценка - 4.75
2 / 2 / 10
Регистрация: 17.09.2012
Сообщений: 860

Где уязвимость в представленном коде?

09.02.2014, 17:15. Показов 903. Ответов 2
Метки нет (Все метки)

Студворк — интернет-сервис помощи студентам
где тут находится уязвимость на ваш взгляд?

PHP
1
2
3
4
5
6
7
8
9
if (isset($_REQUEST['delete'])) {
  $n=get_sql_count('orders',"rm='0' and host='$_REQUEST[delete]'");
  if ($n) echo skin_redir_msg(self_url(),'Невозможно удалить сервер с заказами.');
  else {
    mysql_query("delete from hosts where id='$_REQUEST[delete]'");
    echo skin_redir_msg(self_url(),'Сервер удален. И все заказы на нём - тоже.');
    }
  return;
  }
Добавлено через 51 минуту
ни кто не знает что ль?
0
Programming
Эксперт
39485 / 9562 / 3019
Регистрация: 12.04.2006
Сообщений: 41,671
Блог
09.02.2014, 17:15
Ответы с готовыми решениями:

Уязвимость в коде убрать
Здравствуйте. Есть две SQL базы на одной висит форум на другой скрипт для выборки некоторых данных, форум и скрипт — в одной папке....

Какие ошибки содержатся в представленном коде
Какие ошибки содержатся в представленном коде: сlass Тest { stаtіc voіd f(ref int а, оut іnt b) { a = 10 + b; } stаtic vоid...

Какую ошибку я допустил в представленном коде?
// Native libraries #include <string> #include <fstream> #include <iostream> // I don't know, what it the hacking code ...

2
Эксперт PHP
5755 / 4134 / 1508
Регистрация: 06.01.2011
Сообщений: 11,276
09.02.2014, 17:29
PHP
1
$n=get_sql_count('orders',"rm='0' and host='$_REQUEST[delete]'");
и
PHP
1
mysql_query("delete from hosts where id='$_REQUEST[delete]'");
0
 Аватар для Vovan-VE
13210 / 6599 / 1041
Регистрация: 10.01.2008
Сообщений: 15,069
09.02.2014, 17:33
http://bobby-tables.com/ru_RU/
0
Надоела реклама? Зарегистрируйтесь и она исчезнет полностью.
inter-admin
Эксперт
29715 / 6470 / 2152
Регистрация: 06.03.2009
Сообщений: 28,500
Блог
09.02.2014, 17:33
Помогаю со студенческими работами здесь

Какие ошибки содержатся в представленном коде:
Какие ошибки содержатся в представленном коде: сlass Тest { stаtіc voіd f(ref int а, оut іnt b) { a = 10 + b; } stаtic vоid...

Для чего в представленном коде статический класс CurrencyExchange?
Для чего тут статический класс CurrencyExchange? Его можно сделать и не статическим же ведь и поля тоже. using System; using...

Объясните пожалуйста, что делают некоторые команды в представленном коде
Это программа для передвижения нарисованного на форме круга. Написал её не я, я лишь немного изменил некоторые цифры. Я хочу использовать...

Есть ли уязвимость в коде?
$x=$_REQUEST; $pl='abcdefghijklmnopqrstuvwxyzABCDEFGHIJKLMNOPQRSTUVWXYZ1234567890'; $pass=''; for ($i=0; $i<10; $i++) $pass.=$pl; ...

Какая уязвимость в этом коде?
Добрый день! Есть код, форма метода POST, которая передает два параметра: login и password. так же есть код: <?php class MyDB...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
3
Ответ Создать тему
Новые блоги и статьи
Отправка уведомления на почту при изменении наименования справочника
Maks 24.03.2026
Программная отправка письма электронной почты на примере изменения наименования типового справочника "Склады" в конфигурации БП3. Перед реализацией необходимо выполнить настройку системной учетной. . .
модель ЗдравоСохранения 5. Меньше увольнений- больше дохода!
anaschu 24.03.2026
Теперь система здравосохранения уменьшает количество увольнений. 9TO2GP2bpX4 a42b81fb172ffc12ca589c7898261ccb/ https:/ / rutube. ru/ video/ a42b81fb172ffc12ca589c7898261ccb/ Слева синяя линия -. . .
Midnight Chicago Blues
kumehtar 24.03.2026
Такой Midnight Chicago Blues, знаешь?. . Когда вечерние улицы становятся ночными, а ты не можешь уснуть. Ты идёшь в любимый старый бар, и бармен наливает тебе виски. Ты смотришь на пролетающие. . .
Контроль уникальности заводского номера - вариант №2
Maks 24.03.2026
В отличие от предыдущего варианта добавлено прерывание циклов, также добавлены новые переменные для сохранения контекста ошибки перед прерыванием цикла: Процедура ПередЗаписью(Отказ, РежимЗаписи,. . .
SDL3 для Desktop (MinGW): Вывод текста со шрифтом TTF с помощью библиотеки SDL3_ttf на Си и C++
8Observer8 24.03.2026
Содержание блога Финальные проекты на Си и на C++: finish-text-sdl3-c. zip finish-text-sdl3-cpp. zip
Жизнь в неопределённости
kumehtar 23.03.2026
Жизнь — это постоянное существование в неопределённости. Например, даже если у тебя есть список дел, невозможно дойти до точки, где всё окончательно завершено и больше ничего не осталось. В принципе,. . .
Модель здравоСохранения: работники работают быстрее после её введения.
anaschu 23.03.2026
geJalZw1fLo Корпорация до введения программа здравоохранения имела много невыполненных работниками заданий, после введения программы количество заданий выросло. Но на выплатах по больничным это. . .
Контроль уникальности заводского номера - вариант №1
Maks 23.03.2026
Алгоритм контроля уникальности заводского (или серийного) номера на примере нетипового документа выдачи шин для спецтехники с табличной частью, разработанного в конфигурации КА2. Данные берутся из. . .
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2026, CyberForum.ru