![]() |
كيف تم استغلال ثغرات البوست php post ؟ السلام عليكم ورحمة الله وبركاته لدي فورم يقوم بارسال التعليقات ببساطة هذا الفورم قمت بالتعديل على السورس فقط بجعل الـ post الى get وجدت المتغيرات عند الارسال تكون على هذا الشكل كود PHP: كود PHP: كود PHP: كود PHP: او ربما لاني احاول استخدام امر استخراج بيانات من القاعدة و البوست اساسا لادخال البيانت للقاعدة اصحاب الخبرات ماذا يرون ؟ |
الPOST والGET هما متغيران في PHP مثلا كود PHP: كود PHP: |
انا فاهم انا مش بتكلم عن البوست والجت . بقدر ما بتكلم عن الطريقة اللي بيستخدموا فيها .. يعني ممكن تستخدم متغير سواء بالبوست او الجت في استخراج بيانات من القاعدة وساعتها هنحقن القاعدة عادي بالطريقة العادية بيونيون .. لكن لما يكون امر الكويري اساسا لادخال بانات للقاعدة من المتغير سواء كان من بوست او جت فـ ازاي هنحقن القاعدة مع امر الـ insert وليس الـ select ؟ |
الساعة الآن 10:35 AM |
[ vBspiders.Com Network ]