
نوشته اصلی توسط
the_nic
ثابت کنید !! همینجوری از روی هوا حرف نزنید لطفا و بی مورد با اعتبار کسی بازی نکنید
چشم ثابت می کنم
اسکریپت را دانلود کنید و بازش کنید
داخل پوشه اسکریپت فایل test.php را باز کنید:
کد:
if($id=='')
echo "send GET data for the variable 'id' => test.php?id=";
mysql_query("SELECT * FROM orders WHERE id='$id'");
$result=mysql_query("SELECT * FROM orders");
while($row=mysql_fetch_array($result))
if($id!='')
print_r($row);
این کدها داخل فایل test.php هستند ؟ معنیشان واضحه ! ولی اگر نمیدانید معنیش اینه که تمام کدهاش شارژ رو چاپ میکنه ! به همین راحتی تمام اطلاعات را اقا ***ه می بره :دی
ثابت شد ؟
---------- Post added at 12:11 PM ---------- Previous post was at 12:10 PM ----------

نوشته اصلی توسط
tthost
باگ اسکریپت اول را که من برنامه نویس هستم کدها را نگاه می کردم پیدا کردم 
لینکی هم که دادید
مشکل امنیتی نداره