Форум программистов, компьютерный форум, киберфорум
PHP: базы данных
Войти
Регистрация
Восстановить пароль
Блоги Сообщество Поиск Заказать работу  
 
Рейтинг 4.80/5: Рейтинг темы: голосов - 5, средняя оценка - 4.80
2 / 2 / 10
Регистрация: 17.09.2012
Сообщений: 860

Есть ли уязвимость в коде?

26.08.2014, 19:30. Показов 940. Ответов 7
Метки нет (Все метки)

Студворк — интернет-сервис помощи студентам
PHP
1
2
3
4
5
$x=$_REQUEST['x'];
  $pl='abcdefghijklmnopqrstuvwxyzABCDEFGHIJKLMNOPQRSTUVWXYZ1234567890';
  $pass=''; for ($i=0; $i<10; $i++) $pass.=$pl[rand(0,strlen($pl)-1)];
  $x['login']=strtolower($x['login']);
  $error='';
$pl='abcdefghijklmnopqrstuvwxyzABCDEFGHI JKLMNOPQRSTUVWXYZ1234567890';
это уязвимость какая то или что?
0
IT_Exp
Эксперт
34794 / 4073 / 2104
Регистрация: 17.06.2006
Сообщений: 32,602
Блог
26.08.2014, 19:30
Ответы с готовыми решениями:

Какая уязвимость в этом коде?
Добрый день! Есть код, форма метода POST, которая передает два параметра: login и password. так же есть код: &lt;?php class MyDB...

Уязвимость в коде убрать
Здравствуйте. Есть две SQL базы на одной висит форум на другой скрипт для выборки некоторых данных, форум и скрипт — в одной папке....

Где уязвимость в представленном коде?
где тут находится уязвимость на ваш взгляд? if (isset($_REQUEST)) { $n=get_sql_count('orders',&quot;rm='0' and host='$_REQUEST'&quot;);...

7
SV
55 / 55 / 25
Регистрация: 03.08.2014
Сообщений: 258
26.08.2014, 19:43
Список допустимых символов
пароль он рандомный генерит
1
2 / 2 / 10
Регистрация: 17.09.2012
Сообщений: 860
26.08.2014, 19:48  [ТС]
спасибо большое за помощь

Добавлено через 38 секунд
ещё хотел узнать, есть ли тут уязвимость?

PHP
1
2
3
4
5
6
7
8
9
10
if (isset($_GET['update']) or isset($_GET['insert'])) {
  $_POST['h']['descr']=str_to_web($_POST['h']['descr']);
  $_POST['h']['po']=str_to_web($_POST['h']['po']);
  if (isset($_GET['insert']))
    mysql_query("INSERT INTO hosts set ".make_sql_set($_POST['h'])) or die(mysql_error());
  else
    mysql_query("UPDATE hosts SET ".make_sql_set($_POST['h'])." WHERE id=".mysql_real_escape_string($_GET[update])."") or die(mysql_error());
  echo skin_redir_msg(self_url(),'Данные сервера сохранены');
  return;
  }
0
SV
55 / 55 / 25
Регистрация: 03.08.2014
Сообщений: 258
26.08.2014, 22:22
Понятия не имею, мало ли что там make_sql_set делает
0
2 / 2 / 10
Регистрация: 17.09.2012
Сообщений: 860
27.08.2014, 15:58  [ТС]
вот что делает

PHP
1
2
3
4
5
6
7
function make_sql_set($a=array(),$convert=false) {
  foreach ($a as $p=>$v) {
    if (strstr($v,"'") and !strstr($v,"\\'")) $v=str_replace("'","\\'",$v);
    $a[$p]="`$p`='".$v."'";
    }
  return(implode(',',$a));
  }
0
SV
55 / 55 / 25
Регистрация: 03.08.2014
Сообщений: 258
27.08.2014, 16:56
Да, экранировать тоько одиночные кавычки, да еще таким способом - это уязвимость
0
2 / 2 / 10
Регистрация: 17.09.2012
Сообщений: 860
29.08.2014, 11:22  [ТС]
покажите хотя бы как 1 за экранировать?
0
F́́́́́́́ŕ́́́́́́́é́́́ ́ak
 Аватар для Tatikoma
260 / 224 / 109
Регистрация: 07.07.2014
Сообщений: 965
29.08.2014, 13:36
wolf,
PHP
1
$v = mysql_real_escape_string($v);
0
Надоела реклама? Зарегистрируйтесь и она исчезнет полностью.
BasicMan
Эксперт
29316 / 5623 / 2384
Регистрация: 17.02.2009
Сообщений: 30,364
Блог
29.08.2014, 13:36
Помогаю со студенческими работами здесь

Задачка. Есть ли уязвимость
&lt;?php header('Content-Type: text/html; charset=utf-8'); function _d( $section , $key , $data = null ) { if ( $data !== null ) {...

Есть ли ошибка в коде
На хостинге обнаружили вирус и сообщили о таком зараженном файле: index.php: {HEX}php.cmdshell.cih.225.UNOFFICIAL FOUND. Ниже код файла....

Есть ли ошибка в коде?
&lt;pre &lt;?php $result3 = , 'jps@gm.com' =&gt; , 'wilkc@gm.com' =&gt; , 'book' =&gt; , 'book2' =&gt; , 'book3' =&gt;...

Есть ли разница в коде?
Добрый день! Такой вот вопрос: необходимо написать функцию, ищущую максимальный элемент, на главной диагонали массива, скажем 4х4....

Tk Есть ли ошибки в коде?
#encoding: UTF-8 require 'tk' app = TkRoot.new do title 'Калькулятор индекса массы тела' end label_of_weight =...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
8
Ответ Создать тему
Новые блоги и статьи
PhpStorm 2025.3: WSL Terminal всегда стартует в ~
and_y87 14.12.2025
PhpStorm 2025. 3: WSL Terminal всегда стартует в ~ (home), игнорируя директорию проекта Симптом: После обновления до PhpStorm 2025. 3 встроенный терминал WSL открывается в домашней директории. . .
Как объединить две одинаковые БД Access с разными данными
VikBal 11.12.2025
Помогите пожалуйста !! Как объединить 2 одинаковые БД Access с разными данными.
Новый ноутбук
volvo 07.12.2025
Всем привет. По скидке в "черную пятницу" взял себе новый ноутбук Lenovo ThinkBook 16 G7 на Амазоне: Ryzen 5 7533HS 64 Gb DDR5 1Tb NVMe 16" Full HD Display Win11 Pro
Музыка, написанная Искусственным Интеллектом
volvo 04.12.2025
Всем привет. Некоторое время назад меня заинтересовало, что уже умеет ИИ в плане написания музыки для песен, и, собственно, исполнения этих самых песен. Стихов у нас много, уже вышли 4 книги, еще 3. . .
От async/await к виртуальным потокам в Python
IndentationError 23.11.2025
Армин Ронахер поставил под сомнение async/ await. Создатель Flask заявляет: цветные функции - провал, виртуальные потоки - решение. Не threading-динозавры, а новое поколение лёгких потоков. Откат?. . .
Поиск "дружественных имён" СОМ портов
Argus19 22.11.2025
Поиск "дружественных имён" СОМ портов На странице: https:/ / norseev. ru/ 2018/ 01/ 04/ comportlist_windows/ нашёл схожую тему. Там приведён код на С++, который показывает только имена СОМ портов, типа,. . .
Сколько Государство потратило денег на меня, обеспечивая инсулином.
Programma_Boinc 20.11.2025
Сколько Государство потратило денег на меня, обеспечивая инсулином. Вот решила сделать интересный приблизительный подсчет, сколько государство потратило на меня денег на покупку инсулинов. . . .
Ломающие изменения в C#.NStar Alpha
Etyuhibosecyu 20.11.2025
Уже можно не только тестировать, но и пользоваться C#. NStar - писать оконные приложения, содержащие надписи, кнопки, текстовые поля и даже изображения, например, моя игра "Три в ряд" написана на этом. . .
Мысли в слух
kumehtar 18.11.2025
Кстати, совсем недавно имел разговор на тему медитаций с людьми. И обнаружил, что они вообще не понимают что такое медитация и зачем она нужна. Самые базовые вещи. Для них это - когда просто люди. . .
Создание Single Page Application на фреймах
krapotkin 16.11.2025
Статья исключительно для начинающих. Подходы оригинальностью не блещут. В век Веб все очень привыкли к дизайну Single-Page-Application . Быстренько разберем подход "на фреймах". Мы делаем одну. . .
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2025, CyberForum.ru