دوستان یه پروژه ای تمرینی زدم و براتون به صورت رایگان میزارم استفاده کنید
نظری باگی چیزی پیدا کردید بدید برطرف کنم
لینک دانلود کلیک کنید
عکس :
![]()
دوستان یه پروژه ای تمرینی زدم و براتون به صورت رایگان میزارم استفاده کنید
نظری باگی چیزی پیدا کردید بدید برطرف کنم
لینک دانلود کلیک کنید
عکس :
![]()
سلام
آسیبپذیریها:
۱. SQL Injection
PDO متدهای خوبی برای escape کردن دارد. بهتر است از prepare و execute استفاده شود.کد PHP:
$query=$conn->query("insert into upload(name)values('$name')");
۲. Remote file inclusion
دانلود فایل از سرور:
۳. عدم بررسی پسوند فایل آپلودکد:http://domain/download.php?filename=../index.php
کافی هست یک شل آپلود شود.
هر سه مورد اولویت «خطرناک» تا «بسیار خطرناک» دارند. یعنی داشتن یکی از موارد بالا به تنهایی هم جدی هست.
- امضاء این کاربر به دَلیل نَقض قَوانین سایت ، توسُطِ مُدیر حَذف شُده است.
- جَهَتِ مُطالِعه قَوانین ، این قِسمت کلیک کُنید.
مطابق همون چیزی که دوستمون فرمودن به نظرم مهمترین بخش همون بررسی جنس فایل آپلود ی هست . در ضمن حتما از pdo استفاده کنید چون دستورات قدیمی sql در ورژن های جدید php از بین خواهد رفت
اسکریپت فروش اکانت دیجیتالی IBSmng. اپل آیدی ٫ لایسنس ٫ آنتی ویروس و اکانت مبتنی بر IBSng . کاملا فارسی + پنل کاربری +تمدید آنلاین
وب سایت رسمی :ibsmng.ir - تلگرام : @taher6775 - تماس : 09111276775
در حال حاضر 1 کاربر در حال مشاهده این موضوع است. (0 کاربران و 1 مهمان ها)