نمایش نتایج: از شماره 1 تا 5 , از مجموع 5

موضوع: دانلود پروژه اپلود و دانلود به صورت زیپ

  1. #1
    کاربر اخراج شده
    تاریخ عضویت
    Nov 2015
    محل سکونت
    CA
    نوشته ها
    382
    تشکر تشکر کرده 
    311
    تشکر تشکر شده 
    692
    تشکر شده در
    292 پست

    پیش فرض دانلود پروژه اپلود و دانلود به صورت زیپ

    دوستان یه پروژه ای تمرینی زدم و براتون به صورت رایگان میزارم استفاده کنید


    نظری باگی چیزی پیدا کردید بدید برطرف کنم


    لینک دانلود کلیک کنید


    عکس :


  2. تعداد تشکر ها ازkiava به دلیل پست مفید


  3. # ADS




     

  4. #2
    عضو جدید
    تاریخ عضویت
    Sep 2016
    محل سکونت
    Iran
    نوشته ها
    21
    تشکر تشکر کرده 
    2
    تشکر تشکر شده 
    13
    تشکر شده در
    13 پست

    پیش فرض پاسخ : دانلود پروژه اپلود و دانلود به صورت زیپ

    سلام

    آسیب‌پذیری‌ها:

    ۱. SQL Injection
    کد PHP:
    $query=$conn->query("insert into upload(name)values('$name')"); 
    PDO متد‌های خوبی برای escape کردن دارد. بهتر است از prepare و execute استفاده شود.

    ۲. Remote file inclusion
    دانلود فایل از سرور:
    کد:
    http://domain/download.php?filename=../index.php
    ۳. عدم بررسی پسوند فایل آپلود
    کافی هست یک شل آپلود شود.


    هر سه مورد اولویت «خطرناک» تا «بسیار خطرناک» دارند. یعنی داشتن یکی از موارد بالا به تنهایی هم جدی هست.
    • امضاء این کاربر به دَلیل نَقض قَوانین سایت ، توسُطِ مُدیر حَذف شُده است.
    • جَهَتِ مُطالِعه قَوانین ، این قِسمت کلیک کُنید.

  5. تعداد تشکر ها از Flynic به دلیل پست مفید


  6. #3
    کاربر اخراج شده
    تاریخ عضویت
    Nov 2015
    محل سکونت
    CA
    نوشته ها
    382
    تشکر تشکر کرده 
    311
    تشکر تشکر شده 
    692
    تشکر شده در
    292 پست

    پیش فرض پاسخ : دانلود پروژه اپلود و دانلود به صورت زیپ

    نقل قول نوشته اصلی توسط Flynic نمایش پست ها
    سلام

    آسیب‌پذیری‌ها:

    ۱. SQL Injection
    کد PHP:
    $query=$conn->query("insert into upload(name)values('$name')"); 
    PDO متد‌های خوبی برای escape کردن دارد. بهتر است از prepare و execute استفاده شود.

    ۲. Remote file inclusion
    دانلود فایل از سرور:
    کد:
    http://domain/download.php?filename=../index.php
    ۳. عدم بررسی پسوند فایل آپلود
    کافی هست یک شل آپلود شود.


    هر سه مورد اولویت «خطرناک» تا «بسیار خطرناک» دارند. یعنی داشتن یکی از موارد بالا به تنهایی هم جدی هست.

    تشکر به زودی رفع میشه

  7. #4
    عضو انجمن rayanagostar آواتار ها
    تاریخ عضویت
    Aug 2016
    نوشته ها
    165
    تشکر تشکر کرده 
    42
    تشکر تشکر شده 
    89
    تشکر شده در
    79 پست

    پیش فرض پاسخ : دانلود پروژه اپلود و دانلود به صورت زیپ

    مطابق همون چیزی که دوستمون فرمودن به نظرم مهمترین بخش همون بررسی جنس فایل آپلود ی هست . در ضمن حتما از pdo استفاده کنید چون دستورات قدیمی sql در ورژن های جدید php از بین خواهد رفت
    اسکریپت فروش اکانت دیجیتالی IBSmng. اپل آیدی ٫ لایسنس ٫ آنتی ویروس و اکانت مبتنی بر IBSng . کاملا فارسی + پنل کاربری +‌تمدید‌ آنلاین
    وب سایت رسمی :ibsmng.ir - تلگرام : @taher6775 - تماس : 09111276775

  8. تعداد تشکر ها از rayanagostar به دلیل پست مفید


  9. #5
    کاربر اخراج شده
    تاریخ عضویت
    Nov 2015
    محل سکونت
    CA
    نوشته ها
    382
    تشکر تشکر کرده 
    311
    تشکر تشکر شده 
    692
    تشکر شده در
    292 پست

    پیش فرض پاسخ : دانلود پروژه اپلود و دانلود به صورت زیپ

    نقل قول نوشته اصلی توسط rayanagostar نمایش پست ها
    مطابق همون چیزی که دوستمون فرمودن به نظرم مهمترین بخش همون بررسی جنس فایل آپلود ی هست . در ضمن حتما از pdo استفاده کنید چون دستورات قدیمی sql در ورژن های جدید php از بین خواهد رفت
    بله حتما به زودی این مواردشو اصلاح میکنم .

اطلاعات موضوع

کاربرانی که در حال مشاهده این موضوع هستند

در حال حاضر 1 کاربر در حال مشاهده این موضوع است. (0 کاربران و 1 مهمان ها)

موضوعات مشابه

  1. پاسخ ها: 0
    آخرين نوشته: November 18th, 2015, 22:23
  2. پاسخ ها: 5
    آخرين نوشته: September 10th, 2013, 12:21
  3. نحوه آنزیپ کردن
    توسط dertgtr در انجمن سوالات و مشکلات
    پاسخ ها: 0
    آخرين نوشته: November 4th, 2012, 18:45
  4. مشکل با زیپ کردن فایل‌ها (دایرکت‌ادمین)
    توسط nezar در انجمن دايرکت ادمين DirectAdmin
    پاسخ ها: 3
    آخرين نوشته: March 31st, 2011, 18:27
  5. مشکل در زیپ کردن
    توسط pishtazweb در انجمن ردهت,فدورا,سنت-او-اس Redhat,Fedora,CentOS
    پاسخ ها: 0
    آخرين نوشته: October 1st, 2009, 11:19

مجوز های ارسال و ویرایش

  • شما نمیتوانید موضوع جدیدی ارسال کنید
  • شما امکان ارسال پاسخ را ندارید
  • شما نمیتوانید فایل پیوست کنید.
  • شما نمیتوانید پست های خود را ویرایش کنید
  •