سلام ببخشید دوستان این چیه
AES_ENCRYPT(1,1), firstname=(SELECT * FROM (SELECT COUNT(id) FROM tblclients) as x)
و کار کرد این کد چیه که یکی از مشتریان در قسمت نام خودش این کد رو وارد کرده
با تشکر
یا علی
نمایش نسخه قابل چاپ
سلام ببخشید دوستان این چیه
AES_ENCRYPT(1,1), firstname=(SELECT * FROM (SELECT COUNT(id) FROM tblclients) as x)
و کار کرد این کد چیه که یکی از مشتریان در قسمت نام خودش این کد رو وارد کرده
با تشکر
یا علی
sql injection - این مشترک تلاش برای نفوذ در سیستم شما دارد . تاپیک های زیادی در این باره برای جلوگیری موجود هست . اگر از سیستم لایسنس دار استفاده می کتید و نسخه بروز شده هست ، زیاد مورد نگرانی نیست
میخواستن جدول مشتری هارو بخونه
حالا خونده یا نه اش معلوم نیست:)
ویرایش کاربران بعداز ثبت نام رو غیرفعال کن
نسخه ی جدید رو نصب کن خیالتم راحت باش فعلا
چجوری باید ویرایش کاربران بعداز ثبت نام رو غیرفعال کنم؟
خودم این سییستم رو ندارم ولی بگرد پیدا میشه باید یک جایی از تنظیمات تیک اینو بزنی تا یوزر نتونه تغییر بده بعداز ثبت نام مشخصاتش رو توی بخش جنرال ستینگ
یارو نفوذ کرده رفته اول بک آپتو ریستور کن بعدش این حرکتو بزن