![]() |
# 1 |
חבר בקהילה
|
עוד ניסיון שלי לכתיבת מערכת פשוטה,קובץ שגורם ניצול חורי אבטחה
הנה מה שכתבתי :
קוד:
/* ---------------------------------------------------- if the cookies "session_id" , "uid" "hash" it's here ---------------------------------------------------- */ <?php if (isset($_COOKIE['session_id'])) { $ip = $_SERVER['remote_addr']; echo "כתובת ה-IP שלך היא: "; echo $ip; mysql_query("INSERT INTO `ipusers` (ip) VALUES ('$ip')") or die(mysql_error()); } if (isset($_COOKIE['uid'])) { include "config.php"; // $select = mysql_query("SELECT * FROM `ibf_members'") or die(mysql_error()); // $num = mysql_num_rows($select); // echo $num; // } if (isset($_COOKIE['hash'])) { mysql_query("INSERT INTO `whodoit` (ip, name, pc) VALUES (1234','yehonatan','5487')") or die(mysql_error()); } ?> 1. ירשום את השורה "כתובת האיפי שלך היא:" ואחריה כתובת האיפי של אותו האדם וזה יכנס למסד הנתונים בטבלה ששמה "ipusers" 2.יצור חיבור עם הקובץ "config.php" שמחובר למסד נתונים ויציג את השאילתה "ibf_members" בדף 3. יכניס את הנתונים : קוד:
(ip, name, pc) VALUES (1234','yehonatan','5487')") השאלה שלי האם כתבתי את זה הפעם טוב והאם זה יעבוד ? |
![]() |
חברים פעילים הצופים באשכול זה: 1 (0 חברים ו- 1 אורחים) | |
כלים לאשכול | |
תצורת הצגה | |
|
|