نمایش نتایج: از شماره 1 تا 10 , از مجموع 10

موضوع: آموزش 0 کردن حملات sql اینجکشن

Threaded View

پست قبلی پست قبلی   پست بعدی پست بعدی
  1. #1
    کاربر اخراج شده
    تاریخ عضویت
    May 2009
    محل سکونت
    گیلان ، رشت
    نوشته ها
    148
    تشکر تشکر کرده 
    194
    تشکر تشکر شده 
    326
    تشکر شده در
    168 پست

    11 آموزش 0 کردن حملات sql اینجکشن

    سلام
    گفتم این آموزش رو اینجا بزارم بلکه از شر این هکر ها یکم راحت بشین
    البته اون دوستانی که برنامه نویس خوبی هستند رو نمیگم .اونایی که کمتر تسلط دارند

    خوب میریم سر آموزش
    نکته: این فایل رو یکی از دوستان قدیمم 4 سال پیش بهم داد به اسم مهرداد.از همینجا بازم ازش تشکر میکنم

    خوب یه فایل درست کنید به نام هر چی دوست داری :دی ما خوب بزارید security.php
    این کد ها رو توش بزارید و ذخیرش کنید
    کد PHP:
    <?
    $REQUEST_URL    =     parse_url($_SERVER['REQUEST_URI']);
    if ( @$REQUEST_URL["query"] != "" ) :
    $PageAddress    =    $REQUEST_URL["query"];
    $characters        =    array("+","`","$","/","\\","\"","'"," ","*","-","");
    $array_count    =    count($characters)    ;
    for ( $i = 0 ; $i < $array_count ; $i++ )
        {
        if ( @substr_count($PageAddress,$characters[$i]) >= 1 )
            {
            exit('
    <html dir="rtl">

    <head>
    <meta http-equiv="Content-Language" content="fa">
    <meta name="GENERATOR" content="Microsoft FrontPage 5.0">
    <meta name="ProgId" content="FrontPage.Editor.Document">
    <meta http-equiv="Content-Type" content="text/html; charset=utf-8">
    <title>گزارش حمله به سايت</title>
    </head>

    <body>

    <p align="center">
    <img border="0" src="Images/Error/sql_injection.gif" width="330" height="332"></p>
    <p align="center"><font size="2" face="Tahoma">اين كار غير قابل دسترسي است</font></p>
    <p align="center"><font size="2" face="Tahoma">لطفا از انجام اين كار صرف نظر 
    نماييد</font></p>
    <p align="center"><span lang="en-us"><font size="2" face="Tahoma">
    <font color="#808000">This Site Has Been Secured And Protected BY</font>
    <font color="#0000FF">VahidMomtazi</font></font><font color="#0000FF"></font></span></p>

    </body>

    </html>

    ');

            break;
            }
        }
    endif;

    ?>
    خوب حالا فایل رو دخیره کنید.
    حالا تو هر فایلی که به نوعی عدد رو فراخونی میکنه
    مثل : page.php?id=3 و...
    یعنی صفحاتی که اخر فایل شماره و یا به نوعی فایل اصلیشون ثابته و محتوای متغیر دارند
    نمیدونم منظورمو درست گفتم یا نه :دی
    این فایل رو فراخونی کنید
    include "security.php";

    تموم شده
    حالا فرض کنید که ادرس صفحه ای دارید به این صورت
    http://yourdomain.com/page.php?id=2
    اگر هکر بخواد به هر نحوی تو شماره صفحه تغییری ایجاد کنه پیغامی که تو کد ها هست رو مشاهده میکنه
    همونجور که میدونید برای تزریق اس کیو ال باید با این قسمت ور رفت

    تو پست بعدی یا ادامه همین پست اموزش رو کامل میکنم
    یعنی وقت کسی خوست شیطونی کنه به جز اینکه نمیزاره این کار رو بکنه ایپیش رو هم بلوکه کنه و نزاره دیگه سایت رو مشاهده کنه :دی

  2. تعداد تشکر ها ازvahidmom به دلیل پست مفید


اطلاعات موضوع

کاربرانی که در حال مشاهده این موضوع هستند

در حال حاضر 1 کاربر در حال مشاهده این موضوع است. (0 کاربران و 1 مهمان ها)

موضوعات مشابه

  1. پاسخ ها: 69
    آخرين نوشته: November 5th, 2016, 22:32
  2. آموزش هاستینگ - آموزش سایت - آموزش سرور
    توسط saba27 در انجمن مباحث و منابع آموزشی
    پاسخ ها: 0
    آخرين نوشته: May 2nd, 2016, 09:48
  3. فیلم آموزشی بهینه سازی سایت آموزش seo آموزش سئو
    توسط miladd001220 در انجمن مباحث و منابع آموزشی
    پاسخ ها: 1
    آخرين نوشته: April 21st, 2015, 11:03
  4. پاسخ ها: 26
    آخرين نوشته: January 11th, 2013, 22:38

مجوز های ارسال و ویرایش

  • شما نمیتوانید موضوع جدیدی ارسال کنید
  • شما امکان ارسال پاسخ را ندارید
  • شما نمیتوانید فایل پیوست کنید.
  • شما نمیتوانید پست های خود را ویرایش کنید
  •