نقل قول نوشته شده توسط SabaSabouhi مشاهده تاپیک
سلام
من جواب رو به شما گفتم، نمی‌دونم اون رو امتحان کردی یا نه.
در ضمن گفته‌های دوستمون fastCode راجع به Sql Injection کاملاً درسته و ربطی به وب و ویندوز نداره، همه جا امکان‌پذیر هست.
شما می‌تونی تو خیلی از نرم‌افزارها که این مسائل رو رعایت نکردن بجای شناسه‌ی کاربر بنویسی --'Admin و بجای رمز هم بنویسی Saba.Sabouhi و بعد
با کمال تعجب خواهی دید که چقدر راحت می‌شه وارد نرم‌افزار شد، اون هم با اکانت Admin
تازه این ساده‌ترین کار هست، خیلی کارهای بد! می‌شه با این روش انجام داد. مثل حذف یا اضافه کردن رکورد به جدول‌های دیتابیس یا . . .
روش‌های استاندارد برای تفریح به وجود نیامدن. سعی کنیم چرخ رو دوباره اختراع نکنیم و از تجربه‌ی دیگران استفاده کنیم

صبا صبوحی
بله امتحان کردم و جواب نگرفتم.