
نوشته شده توسط
SabaSabouhi
سلام
من جواب رو به شما گفتم، نمیدونم اون رو امتحان کردی یا نه.
در ضمن گفتههای دوستمون fastCode راجع به Sql Injection کاملاً درسته و ربطی به وب و ویندوز نداره، همه جا امکانپذیر هست.
شما میتونی تو خیلی از نرمافزارها که این مسائل رو رعایت نکردن بجای شناسهی کاربر بنویسی --'Admin و بجای رمز هم بنویسی Saba.Sabouhi و بعد
با کمال تعجب خواهی دید که چقدر راحت میشه وارد نرمافزار شد، اون هم با اکانت Admin
تازه این سادهترین کار هست، خیلی کارهای بد! میشه با این روش انجام داد. مثل حذف یا اضافه کردن رکورد به جدولهای دیتابیس یا . . .
روشهای استاندارد برای تفریح به وجود نیامدن. سعی کنیم چرخ رو دوباره اختراع نکنیم و از تجربهی دیگران استفاده کنیم
صبا صبوحی