نمایش نتایج: از شماره 1 تا 5 , از مجموع 5

موضوع: دانلود پروژه اپلود و دانلود به صورت زیپ

Hybrid View

پست قبلی پست قبلی   پست بعدی پست بعدی
  1. #1
    عضو جدید
    تاریخ عضویت
    Sep 2016
    محل سکونت
    Iran
    نوشته ها
    21
    تشکر تشکر کرده 
    2
    تشکر تشکر شده 
    13
    تشکر شده در
    13 پست

    پیش فرض پاسخ : دانلود پروژه اپلود و دانلود به صورت زیپ

    سلام

    آسیب‌پذیری‌ها:

    ۱. SQL Injection
    کد PHP:
    $query=$conn->query("insert into upload(name)values('$name')"); 
    PDO متد‌های خوبی برای escape کردن دارد. بهتر است از prepare و execute استفاده شود.

    ۲. Remote file inclusion
    دانلود فایل از سرور:
    کد:
    http://domain/download.php?filename=../index.php
    ۳. عدم بررسی پسوند فایل آپلود
    کافی هست یک شل آپلود شود.


    هر سه مورد اولویت «خطرناک» تا «بسیار خطرناک» دارند. یعنی داشتن یکی از موارد بالا به تنهایی هم جدی هست.
    • امضاء این کاربر به دَلیل نَقض قَوانین سایت ، توسُطِ مُدیر حَذف شُده است.
    • جَهَتِ مُطالِعه قَوانین ، این قِسمت کلیک کُنید.

  2. تعداد تشکر ها از Flynic به دلیل پست مفید


  3. #2
    کاربر اخراج شده
    تاریخ عضویت
    Nov 2015
    محل سکونت
    CA
    نوشته ها
    382
    تشکر تشکر کرده 
    311
    تشکر تشکر شده 
    692
    تشکر شده در
    292 پست

    پیش فرض پاسخ : دانلود پروژه اپلود و دانلود به صورت زیپ

    نقل قول نوشته اصلی توسط Flynic نمایش پست ها
    سلام

    آسیب‌پذیری‌ها:

    ۱. SQL Injection
    کد PHP:
    $query=$conn->query("insert into upload(name)values('$name')"); 
    PDO متد‌های خوبی برای escape کردن دارد. بهتر است از prepare و execute استفاده شود.

    ۲. Remote file inclusion
    دانلود فایل از سرور:
    کد:
    http://domain/download.php?filename=../index.php
    ۳. عدم بررسی پسوند فایل آپلود
    کافی هست یک شل آپلود شود.


    هر سه مورد اولویت «خطرناک» تا «بسیار خطرناک» دارند. یعنی داشتن یکی از موارد بالا به تنهایی هم جدی هست.

    تشکر به زودی رفع میشه

اطلاعات موضوع

کاربرانی که در حال مشاهده این موضوع هستند

در حال حاضر 1 کاربر در حال مشاهده این موضوع است. (0 کاربران و 1 مهمان ها)

موضوعات مشابه

  1. پاسخ ها: 0
    آخرين نوشته: November 18th, 2015, 22:23
  2. پاسخ ها: 5
    آخرين نوشته: September 10th, 2013, 12:21
  3. نحوه آنزیپ کردن
    توسط dertgtr در انجمن سوالات و مشکلات
    پاسخ ها: 0
    آخرين نوشته: November 4th, 2012, 18:45
  4. مشکل با زیپ کردن فایل‌ها (دایرکت‌ادمین)
    توسط nezar در انجمن دايرکت ادمين DirectAdmin
    پاسخ ها: 3
    آخرين نوشته: March 31st, 2011, 18:27
  5. مشکل در زیپ کردن
    توسط pishtazweb در انجمن ردهت,فدورا,سنت-او-اس Redhat,Fedora,CentOS
    پاسخ ها: 0
    آخرين نوشته: October 1st, 2009, 11:19

مجوز های ارسال و ویرایش

  • شما نمیتوانید موضوع جدیدی ارسال کنید
  • شما امکان ارسال پاسخ را ندارید
  • شما نمیتوانید فایل پیوست کنید.
  • شما نمیتوانید پست های خود را ویرایش کنید
  •