PDA

View Full Version : همان داستان سیب زمینی و امنیت وب!



Developer Programmer
سه شنبه 24 شهریور 1383, 18:00 عصر
سلام
8-)

http://www.ksabz.net/article.asp?AID=1A11
http://www.ksabz.net/article.asp?AID=

همانطور که میبینید هرچی رو از QueryString گرفته عینا در Select استفاده کرده!

به همین راحتی میتونین اسامی table های بکار رفته رو هم ببینید چون عجیب اسامی تابلویی هستن!

راستی فرق سیب زمینی و امنیت چی بود؟ :roll:

Developer Programmer
چهارشنبه 25 شهریور 1383, 09:45 صبح
Microsoft OLE DB Provider for SQL Server error '80040e37'

Invalid object name 'tbl_mag'.

/article.asp, line 15

مسولیت اینکار رو کی برعهده میگیره؟ :!:

Farshad Paydar
چهارشنبه 25 شهریور 1383, 10:10 صبح
آقا این آدرس کجاست ؟ سایت چیه ؟
http://www.ksabz.net

houtanal
چهارشنبه 25 شهریور 1383, 10:54 صبح
مسولیت اینکار رو کی برعهده میگیره؟
نه تو نه من پس بی خیالش شو
جای دیگه نگی مسولیت مصیبت میشه واست.!

Developer Programmer
پنج شنبه 26 شهریور 1383, 00:29 صبح
جای دیگه نگی مسولیت مصیبت میشه واست.!
من منظورتون رو نمیفهمم
سایت مجله خانواده سبز بود که خبرش رو گذاشتم امروز هم که رفتم دیدم جداولش پاک شده خوب این به من چه ربطی داره؟

houtanal
پنج شنبه 26 شهریور 1383, 01:51 صبح
اصولا دنبال مسئول یا مسئولین نگرد پیدا نمی کنی