|
0 / 0 / 0
Регистрация: 29.01.2015
Сообщений: 1
|
||||||
Уязвимость в коде убрать06.02.2015, 19:52. Показов 894. Ответов 2
Метки нет (Все метки)
Здравствуйте. Есть две SQL базы на одной висит форум на другой скрипт для выборки некоторых данных, форум и скрипт — в одной папке. Пользователи форума начали писать о том что в скрипте выборки есть уязвимость которая позволяет спарсить все данные с базы, хотя это и не критично, но все же хотелось это исправить.
Привожу сам скрипт.. подскажите пожалуйста — как исправить ?
Ой, т.е., толи - спарсить все данные с базы, то ли кукисы украсть оно позволяет.
0
|
||||||
| 06.02.2015, 19:52 | |
|
Ответы с готовыми решениями:
2
Где уязвимость в представленном коде? Не могу разобраться в коде и убрать лишнюю строку на сайте Уязвимость сайта |
|
Нет ТЗ - давай досвидания
|
|
| 06.02.2015, 19:54 | |
|
а где адрес самого форума? я б ща глянул, да сказал. а то чот код читать влом, хоть и 35 строк
Добавлено через 56 секунд ну тут и так очевидно, что ковычки. эскейпить необходимо кароч, либо pdo юзать. лучше pdo.
0
|
|
|
:)
134 / 134 / 31
Регистрация: 30.03.2013
Сообщений: 428
|
|
| 06.02.2015, 21:07 | |
|
ex4ax, фильтруйте входные данные при GET- и POST-запросах.
0
|
|
| 06.02.2015, 21:07 | |
|
Помогаю со студенческими работами здесь
3
Уязвимость php файла
Уязвимость веб сервиса Проверка сайта на уязвимость Не могу найти уязвимость на сайте Искать еще темы с ответами Или воспользуйтесь поиском по форуму: |
|
Новые блоги и статьи
|
|||
|
SDL3 для Web (WebAssembly): Реализация движения на Box2D v3 - трение и коллизии с повёрнутыми стенами
8Observer8 20.02.2026
Содержание блога
Box2D позволяет легко создать главного героя, который не проходит сквозь стены и перемещается с заданным трением о препятствия, которые можно располагать под углом, как верхнее. . .
|
Конвертировать закладки radiotray-ng в m3u-плейлист
damix 19.02.2026
Это можно сделать скриптом для PowerShell. Использование
. \СonvertRadiotrayToM3U. ps1 <path_to_bookmarks. json>
Рядом с файлом bookmarks. json появится файл bookmarks. m3u с результатом.
# Check if. . .
|
Семь CDC на одном интерфейсе: 5 U[S]ARTов, 1 CAN и 1 SSI
Eddy_Em 18.02.2026
Постепенно допиливаю свою "многоинтерфейсную плату". Выглядит вот так:
https:/ / www. cyberforum. ru/ blog_attachment. php?attachmentid=11617&stc=1&d=1771445347
Основана на STM32F303RBT6.
На борту пять. . .
|
Камера Toupcam IUA500KMA
Eddy_Em 12.02.2026
Т. к. у всяких "хикроботов" слишком уж мелкий пиксель, для подсмотра в ESPriF они вообще плохо годятся: уже 14 величину можно рассмотреть еле-еле лишь на экспозициях под 3 секунды (а то и больше),. . .
|
|
И ясному Солнцу
zbw 12.02.2026
И ясному Солнцу,
и светлой Луне.
В мире
покоя нет
и люди
не могут жить в тишине.
А жить им немного лет.
|
«Знание-Сила»
zbw 12.02.2026
«Знание-Сила»
«Время-Деньги»
«Деньги -Пуля»
|
SDL3 для Web (WebAssembly): Подключение Box2D v3, физика и отрисовка коллайдеров
8Observer8 12.02.2026
Содержание блога
Box2D - это библиотека для 2D физики для анимаций и игр. С её помощью можно определять были ли коллизии между конкретными объектами и вызывать обработчики событий столкновения. . . .
|
SDL3 для Web (WebAssembly): Загрузка PNG с прозрачным фоном с помощью SDL_LoadPNG (без SDL3_image)
8Observer8 11.02.2026
Содержание блога
Библиотека SDL3 содержит встроенные инструменты для базовой работы с изображениями - без использования библиотеки SDL3_image. Пошагово создадим проект для загрузки изображения. . .
|