הוסטס - פורום אחסון האתרים הגדול בישראל

הוסטס - פורום אחסון האתרים הגדול בישראל (https://hosts.co.il/forums/index.php)
-   פורום תיכנות (https://hosts.co.il/forums/forumdisplay.php?f=14)
-   -   מחפש מישהו שיבדוק לי SQL INJECTION (https://hosts.co.il/forums/showthread.php?t=64898)

kfir91 07-07-08 00:37

מחפש מישהו שיבדוק לי SQL INJECTION
 
http://www.sportn.co.il/ זה האתר
תיכנסו תעברו על האתר תבדקו אם יש אפשרות להזרקת SQL
עשיתי איזה אבטחה קטנה ב php...
נקווה שזה טוב

BlueNosE 07-07-08 00:52

עכשיו אני רוצה לראות אותך נכנס לדף הזה:
http://www.sportn.co.il/search/index...bmit=%E7%F4%F9
(תיכנס לדף כלשהו ואחר כך לדף הזה.)

ותריץ חיפוש של התו %, הוא משמש לך בחיפוש WILDCARD ואני לא בטוח שזה מה שאתה רוצה.
זה רק מהחיפוש, אין לי כוח להמשיך..


עריכה:
הינה משהו קטן שיתקע לך את האתר:
http://www.sportn.co.il/search/index...bmit=%E7%F4%F9

daMn 07-07-08 03:39

http://www.sportn.co.il/news/index.php?newsID=3'
תטפל בבלוק הימני.

Kfir.G 07-07-08 07:29

ציטוט:

נכתב במקור על ידי BlueNosE (פרסם 648453)
עכשיו אני רוצה לראות אותך נכנס לדף הזה:
http://www.sportn.co.il/search/index...bmit=%E7%F4%F9
(תיכנס לדף כלשהו ואחר כך לדף הזה.)

ותריץ חיפוש של התו %, הוא משמש לך בחיפוש WILDCARD ואני לא בטוח שזה מה שאתה רוצה.
זה רק מהחיפוש, אין לי כוח להמשיך..


עריכה:
הינה משהו קטן שיתקע לך את האתר:
http://www.sportn.co.il/search/index...bmit=%E7%F4%F9

CSS זה יותר מגניב ;P
http://www.sportn.co.il/search/index...bmit=%E7%F4%F9

Tomer 07-07-08 09:28

ציטוט:

נכתב במקור על ידי BlueNosE (פרסם 648453)

ציטוט:

נכתב במקור על ידי Kfir.G (פרסם 648470)

ואני לתומי חשבתי שהוא מחפש SQL Injections.

kfir91 07-07-08 16:19

אני חושב שחסמתי תבדקו שנייה

BlueNosE 07-07-08 19:18

ציטוט:

נכתב במקור על ידי Tomer (פרסם 648486)
ואני לתומי חשבתי שהוא מחפש SQL Injections.

מה הקשר? זה לא אומר שהוא לא צריך להגן XSS.

ולא תיקנת את הWILDCARD.

Megnum 07-07-08 22:26

בלי קשר לנושא שלך הקידוד לא טוב... אם אני כותב בחיפוש משהוא ארוך הוא לא מאריך את הבלוק תוכן עשית עבודה קלה וקידדת את הבלוק ביחד אם הצדדים לא מומלץ
דוגמא:
http://www.sportn.co.il/search/index...bmit=%E7%F4%F9

Daniel 07-07-08 23:06

זה אתר שמכרת? אתר עם הזרקות XSS?

בכל מקרה, פשוט תבנה את זה מההתחלה נכון. תסנן את כל הערכים. אני בחיים בחיים לא משתמש ב-intval. למה? כי לא אכפת לי.

AlmogBaku 07-07-08 23:45

מה אתה אומר.


ואם בגלל זה הסקריפט יקרש?


כל הזמנים הם GMT +2. הזמן כעת הוא 22:52.

מופעל באמצעות VBulletin גרסה 3.8.6
כל הזכויות שמורות ©
כל הזכויות שמורות לסולל יבוא ורשתות (1997) בע"מ