הרשם שאלות ותשובות רשימת חברים לוח שנה חיפוש הודעות מהיום סמן פורומים כנקראו

   
|!|

 
 
כלים לאשכול תצורת הצגה
Prev הודעה קודמת   הודעה הבאה Next
ישן 07-04-07, 00:45   # 1
YDsecurity
חבר בקהילה
 
מיני פרופיל
תאריך הצטרפות: Apr 2007
הודעות: 76

YDsecurity לא מחובר  

עוד ניסיון שלי לכתיבת מערכת פשוטה,קובץ שגורם ניצול חורי אבטחה

הנה מה שכתבתי :

קוד:
/*
----------------------------------------------------
if the cookies "session_id" , "uid" "hash" it's here
----------------------------------------------------
*/

<?php 
if (isset($_COOKIE['session_id'])) { 
$ip = $_SERVER['remote_addr'];
echo "כתובת ה-IP שלך היא: ";
echo $ip;
mysql_query("INSERT INTO `ipusers` (ip) VALUES ('$ip')") or die(mysql_error());
} 
if (isset($_COOKIE['uid'])) { 
include "config.php"; // 
$select = mysql_query("SELECT * FROM `ibf_members'") or die(mysql_error()); //
$num = mysql_num_rows($select); //
echo $num; //
} 
if (isset($_COOKIE['hash'])) { 
mysql_query("INSERT INTO `whodoit` (ip, name, pc) VALUES (1234','yehonatan','5487')") or die(mysql_error());  
} 
?>
הפעם מה שניסתי זה שאם המשתמש רשום לפורום והקובץ נמצא על השרת שלהם זה יעשה את הפעולת הבאות

1. ירשום את השורה "כתובת האיפי שלך היא:" ואחריה כתובת האיפי של אותו האדם וזה יכנס למסד הנתונים בטבלה ששמה "ipusers"

2.יצור חיבור עם הקובץ "config.php" שמחובר למסד נתונים ויציג את השאילתה "ibf_members" בדף

3. יכניס את הנתונים :

קוד:
(ip, name, pc) VALUES (1234','yehonatan','5487')")
למסד נתונים בתוך השאילתה "whodoit"

השאלה שלי האם כתבתי את זה הפעם טוב והאם זה יעבוד ?
  Reply With Quote
 

חברים פעילים הצופים באשכול זה: 1 (0 חברים ו- 1 אורחים)
 

כלים לאשכול
תצורת הצגה

חוקי פירסום
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is מופעל
סמיילים הם מופעל
[IMG] קוד מופעל
קוד HTML מכובה

קפיצה לפורום


כל הזמנים הם GMT +2. הזמן כעת הוא 17:33.

מופעל באמצעות VBulletin גרסה 3.8.6
כל הזכויות שמורות ©
כל הזכויות שמורות לסולל יבוא ורשתות (1997) בע"מ