עבור לתוכן
View in the app

A better way to browse. Learn more.

HWzone

A full-screen app on your home screen with push notifications, badges and more.

To install this app on iOS and iPadOS
  1. Tap the Share icon in Safari
  2. Scroll the menu and tap Add to Home Screen.
  3. Tap Add in the top-right corner.
To install this app on Android
  1. Tap the 3-dot menu (⋮) in the top-right corner of the browser.
  2. Tap Add to Home screen or Install app.
  3. Confirm by tapping Install.

מדריך: מניעת "הזרקת" sql באתרכם

Featured Replies

פורסם

מדריך וידיאו קצת שהכנתי אתמול המסביר בכלליות על sql injections ואיך להימנע מהם.

יש שם כמה דברים קטנים שלא המדריך לא מכסה כמו החלפת סימני ' שלא יפילו את קוד ה sql וכו'.

תהנו

פורסם

יש לזה סאונד לשהו? לא שמעתי כלום.

בקיצור, במקום הMD5 שבסוף יכולים לשים htmlEncode.

שים לב שאם עושים את זה בשם משתמש זה בדרך כלל נותן את הADMIN(מכיוון שהוא ראשון). צריך לבדוק שמספר התוצאות הוא 1.

פורסם
  • מחבר

אין סאונד.

ואם אתה רושם את זה בשם המשתמש (בהנחה שלא ביצעת סינון לקוד SQL ו ' ) הוא ישלוף את הראשון אבל את הסיסמה עדיין אין לך.

פורסם

נכון אתה צודק ::)

פורסם

לא משהו.

אם ה- text field מספיק ארוך, אפשר לדחוף שם union עם query שיש לה שדה שנקרא password עם ערך קבוע ששווה לזה שמוכנס בשדה ה- password ב- form.

אגב, אני עדיין לא מבין למה אנשים מרכיבים מחרוזת SQL שכוללת קלט מהמשתמש במקום להעביר את הקלט הזה בתור פרמטרים של ה- query ולחסוך את כל כאב הראש הזה.

הדרך ה"סטנדרטית" למנוע SQL Injection הוא לחסום תוים מפרידים כמו גרשיים ומילים שמורות של SQL.

ארכיון

דיון זה הועבר לארכיון ולא ניתן להוסיף בו תגובות חדשות.

דיונים חדשים

Configure browser push notifications

Chrome (Android)
  1. Tap the lock icon next to the address bar.
  2. Tap Permissions → Notifications.
  3. Adjust your preference.
Chrome (Desktop)
  1. Click the padlock icon in the address bar.
  2. Select Site settings.
  3. Find Notifications and adjust your preference.