نمایش نتایج 1 تا 5 از 5

نام تاپیک: بچه ها یک کد برای صفحه login نوشتم ببینید قابل حک شدن هست ویا عیب ان چی هست

  1. #1

    بچه ها یک کد برای صفحه login نوشتم ببینید قابل حک شدن هست ویا عیب ان چی هست

    Dim conlogin As SqlClient.SqlConnection
    Application("conlogin") = New SqlClient.SqlConnection("workstation id=(local);packet size=4096;user id=" + TextBox1.Text + ";password=" + TextBox2.Text + ";data source=(local);persist security info=False;initial catalog=portalnews")
    Try
    Application("conlogin").Open()
    topic.Visible = True
    topic.Visible = True
    advertise.Visible = True
    news.Visible = True
    import_news.Visible = True
    other_report.Visible = True
    Catch ex As Exception
    Response.Write("<script>alert('you are not admin')</script>")
    End Try

  2. #2
    کاربر دائمی آواتار JikSearch
    تاریخ عضویت
    خرداد 1383
    محل زندگی
    روبروی مانیتور
    پست
    259
    برو تو صفحه لاگین و با هر یوزری به جای password بنویس
    albaloo' or 1=1--

    بعدش می توانید جزوه آقای نصیری در مورد SQL Injection را بخوانید.

  3. #3
    از کدی مانند این برای فیلتر کردن ورودی کابر استفاده کن:

    public string EncodeUserStr(string sqlstr)
    {
    string result=sqlstr;
    string[] forbidden={"'","-",":","<",">","~","[","]","{","}","!","(",")","\\","/","=","|","@","#","$","%","&","\"","`"};
    int i=0;
    for (i=0;i<forbidden.Length;i++)
    result=result.Replace(forbidden[i],"");
    return result;
    }

  4. #4
    کاربر دائمی آواتار JikSearch
    تاریخ عضویت
    خرداد 1383
    محل زندگی
    روبروی مانیتور
    پست
    259
    جناب SalarSoft فکر نمی کنید جابجا کردن کاراکتر ' با کاراکتر ` کافی باشه؟ (دیگه نمیتونه کاری کنه)

  5. #5
    احتیاط شرط عقله!
    در ضمن برای نام کاربر بهتره از این کارکتر ها استفاده نشه.
    در هر صورت می توانید کاراکتر های اظافی را از لیست ممنوع ها حذف کنید.

تاپیک های مشابه

  1. پاسخ: 2
    آخرین پست: یک شنبه 20 خرداد 1386, 07:47 صبح
  2. can not open database requested in login 'out' login failed
    نوشته شده توسط m_zamani در بخش VB.NET
    پاسخ: 6
    آخرین پست: سه شنبه 26 دی 1385, 12:18 عصر
  3. مشکل Login کردن در هر بار باز کردن صفحات سایت
    نوشته شده توسط www2006 در بخش گفتگو با مسئولین سایت، درخواست و پیشنهاد
    پاسخ: 1
    آخرین پست: سه شنبه 04 مهر 1385, 10:24 صبح
  4. 25. اتصال به شبکه بدون login
    نوشته شده توسط mahdy1 در بخش برنامه نویسی در Delphi
    پاسخ: 1
    آخرین پست: پنج شنبه 06 بهمن 1384, 11:44 صبح

قوانین ایجاد تاپیک در تالار

  • شما نمی توانید تاپیک جدید ایجاد کنید
  • شما نمی توانید به تاپیک ها پاسخ دهید
  • شما نمی توانید ضمیمه ارسال کنید
  • شما نمی توانید پاسخ هایتان را ویرایش کنید
  •