نمایش نتایج 1 تا 8 از 8

نام تاپیک: امنیت و اشکال این قطعه کد

  1. #1

    Smile امنیت و اشکال این قطعه کد

    با سلام

    من چند وقتی می شه که از راهنمایی های دوستان برنامه نویس استفاده می کنم

    برای همین به قوانین شما احترام می ذارم و فقط مشکل می پرسم

    من یک کد دارم می خوام ببینم می تونه مشکل امنیتی داشته باشه؟
    اینم کد:

    <?php
    if($_GET[id]) {
    // you may have to modify login information for your database server:
    @MYSQL_CONNECT("localhost","root","password");
    @mysql_select_db("test_data");
    $query = "select field1,field2 from test_table where id=$_GET[id]";
    $result = @MYSQL_QUERY($query);
    $data = @MYSQL_RESULT($result,0,"field1");
    $type = @MYSQL_RESULT($result,0,"field2");
    Header( "Content-type: $type");
    echo stripslashes($data);
    };
    ?>

    با اسم get.php ذخیره کردم

    برای نمایش هم تو مرورگر می زنم:

    get.php?id=شماره ID

    به نظر اساتید می تونه مشکل امنیتی داشته باشه؟

    ممنون از لطف عزیزان
    آخرین ویرایش به وسیله uniquedesign : دوشنبه 25 آذر 1387 در 23:12 عصر دلیل: اصلاح کد

  2. #2
    کاربر دائمی آواتار narsic
    تاریخ عضویت
    شهریور 1387
    محل زندگی
    دهکده جهانی
    سن
    35
    پست
    1,020

    نقل قول: امنیت و اشکال این قطعه کد

    با سلام
    id رو از یک تابع عددی عبور بده .
    موفق باشید

  3. #3
    کاربر دائمی آواتار narsic
    تاریخ عضویت
    شهریور 1387
    محل زندگی
    دهکده جهانی
    سن
    35
    پست
    1,020

    نقل قول: امنیت و اشکال این قطعه کد

    برای تکمیل کارت اینو ببین بحث خوبیه
    https://barnamenevis.org/showthread.php?t=134229

  4. #4

    نقل قول: امنیت و اشکال این قطعه کد

    نقل قول نوشته شده توسط narsic مشاهده تاپیک
    با سلام
    id رو از یک تابع عددی عبور بده .
    موفق باشید
    احساس می کنم منظور شما رو نفهمیدم می شه یه توضیحی بدین. ( اگه زحمتی نیست)

    از اینکه به این زودی جواب دادین ممنونم
    آخرین ویرایش به وسیله uniquedesign : سه شنبه 26 آذر 1387 در 07:28 صبح

  5. #5
    کاربر دائمی آواتار Yousha
    تاریخ عضویت
    مهر 1387
    محل زندگی
    ایران - تهران
    پست
    515

    نقل قول: امنیت و اشکال این قطعه کد

    احساس می کنم منظور شما رو نفهمیدم می شه یه توضیحی بدین.
    از Link های پایین امضام هم می تونید استفاده کنید.

  6. #6
    کاربر دائمی آواتار narsic
    تاریخ عضویت
    شهریور 1387
    محل زندگی
    دهکده جهانی
    سن
    35
    پست
    1,020

    نقل قول: امنیت و اشکال این قطعه کد

    با سلام
    توابع معتبر سازی(Validation) مفید
    موفق باشید

  7. #7
    کاربر دائمی
    تاریخ عضویت
    آذر 1387
    محل زندگی
    تهران
    پست
    128

    نقل قول: امنیت و اشکال این قطعه کد

    ممکنه از طریق sql injection بشه امنیتش تهدید بشه!

  8. #8

    نقل قول: امنیت و اشکال این قطعه کد

    ممنون دوستان

قوانین ایجاد تاپیک در تالار

  • شما نمی توانید تاپیک جدید ایجاد کنید
  • شما نمی توانید به تاپیک ها پاسخ دهید
  • شما نمی توانید ضمیمه ارسال کنید
  • شما نمی توانید پاسخ هایتان را ویرایش کنید
  •