|
0 / 0 / 0
Регистрация: 08.09.2014
Сообщений: 5
|
||||||
MySQL Какая уязвимость в этом коде?28.11.2015, 19:43. Показов 612. Ответов 2
Добрый день! Есть код, форма метода POST, которая передает два параметра: login и password. так же есть код:
0
|
||||||
| 28.11.2015, 19:43 | |
|
Ответы с готовыми решениями:
2
Какая ошибка в этом коде Есть ли уязвимость в коде? Уязвимость в коде убрать |
|
Почетный модератор
16844 / 6724 / 880
Регистрация: 12.06.2012
Сообщений: 19,967
|
|
| 28.11.2015, 21:55 | |
|
здесь нет уязвимостей, как таковых. Ну, за исключением возможности подбора пароля с использованием радужных таблиц
0
|
|
|
0 / 0 / 1
Регистрация: 29.11.2015
Сообщений: 4
|
|
| 29.11.2015, 18:54 | |
|
1. О брутфорсе KOPOjI всё сказал.
2. Когда юзеров станет 100500, перебор их всех в цикле будет дико тормозить. 3. Но если уж перебирать, то использовать в 13й строке строгое сравнение, "===" вместо "==". Мало ли, вдруг другая часть скрипта пропустит регистрацию юзера с логином "admin".chr(0) 4. Почему .htmlspecialchars($row['text'])., но при этом .$row['title'].? В title точно никто XSS не подсунет?
0
|
|
| 29.11.2015, 18:54 | |
|
Помогаю со студенческими работами здесь
3
Где уязвимость в представленном коде?
Что означают все эти данные вот в этом коде PITHON и где можно найти описание всех этих данных в коде какая моя ошибка в этом программе? Какая ошибка в этом фрагменте кода? Искать еще темы с ответами Или воспользуйтесь поиском по форуму: |
|
Новые блоги и статьи
|
|||
|
Символьное дифференцирование
igorrr37 13.02.2026
/ *
Логарифм записывается как: (x-2)log(x^2+2) - означает логарифм (x^2+2) по основанию (x-2).
Унарный минус обозначается как !
в-строка - входное арифметическое выражение в инфиксной(обычной). . .
|
Камера Toupcam IUA500KMA
Eddy_Em 12.02.2026
Т. к. у всяких "хикроботов" слишком уж мелкий пиксель, для подсмотра в ESPriF они вообще плохо годятся: уже 14 величину можно рассмотреть еле-еле лишь на экспозициях под 3 секунды (а то и больше),. . .
|
И ясному Солнцу
zbw 12.02.2026
И ясному Солнцу,
и светлой Луне.
В мире
покоя нет
и люди
не могут жить в тишине.
А жить им немного лет.
|
«Знание-Сила»
zbw 12.02.2026
«Знание-Сила»
«Время-Деньги»
«Деньги -Пуля»
|
|
SDL3 для Web (WebAssembly): Подключение Box2D v3, физика и отрисовка коллайдеров
8Observer8 12.02.2026
Содержание блога
Box2D - это библиотека для 2D физики для анимаций и игр. С её помощью можно определять были ли коллизии между конкретными объектами и вызывать обработчики событий столкновения. . . .
|
SDL3 для Web (WebAssembly): Загрузка PNG с прозрачным фоном с помощью SDL_LoadPNG (без SDL3_image)
8Observer8 11.02.2026
Содержание блога
Библиотека SDL3 содержит встроенные инструменты для базовой работы с изображениями - без использования библиотеки SDL3_image. Пошагово создадим проект для загрузки изображения. . .
|
SDL3 для Web (WebAssembly): Загрузка PNG с прозрачным фоном с помощью SDL3_image
8Observer8 10.02.2026
Содержание блога
Библиотека SDL3_image содержит инструменты для расширенной работы с изображениями. Пошагово создадим проект для загрузки изображения формата PNG с альфа-каналом (с прозрачным. . .
|
Установка Qt-версии Lazarus IDE в Debian Trixie Xfce
volvo 10.02.2026
В общем, достали меня глюки IDE Лазаруса, собранной с использованием набора виджетов Gtk2 (конкретно: если набирать текст в редакторе и вызвать подсказку через Ctrl+Space, то после закрытия окошка. . .
|