Skocz do zawartości

Autorski presell


PawelC

Rekomendowane odpowiedzi

Nie wiem jak odczytujesz title strony, ale wygląda jakby był gdzieś tam sql injection.

https://www.artykuly.pro-strony.cuu.pl/poka...d=11%20OR%201=1

https://www.artykuly.pro-strony.cuu.pl/poka...id=nie_istnieje

Sprawdź przy pobieraniu tytułu czy ID na pewno jest liczbą. Bo teraz tego nie sprawdzasz - w pierwszym przypadku serwer dostaje "WHERE id=11 OR 1=1" i wyświetla wszystkie tytuły, w drugim przypadku serwer dostaje "WHERE id=nie_istnieje" i wyświetla błąd.

Odnośnik do komentarza
Udostępnij na innych stronach

Pobieram z bazy i wyświetlam, dokładnie taki kod:

<?php

$pokaz[0]= $_GET['pokaz[0]'];

include 'kses.php';

require('mysql.php');

$cos = "SELECT `nazwa`, `tresc` FROM wpisy WHERE id= $id";

$wykonaj = mysql_query($cos);

while($pokaz = mysql_fetch_row($wykonaj))

{

print '<h2>';

echo $pokaz[0];

print '</strong>';

print '</h2>';

$allowed = array('b' => array(),

'i' => array(),

'a' => array('href' => 1, 'title' => 1),

'br' => array());

echo kses(nl2br($pokaz[1]), $allowed);}

?>

Odnośnik do komentarza
Udostępnij na innych stronach

Nie zauważyłem już żadnych SQL Injection ani Cross-Site Scripting.

Formularz nie jest zabezpieczony przed botami w żaden sposób, jeżeli to można nazwać dziurą.

Aha jak chcesz to daj mi link do swojej strony to w zamian go umieszcze

<a href="https://www.centrump2p.com/forum/">Forum P2P</a>

Odnośnik do komentarza
Udostępnij na innych stronach

  • 3 tygodnie później...

ExPloiT, i jak ida prace nad skryptem, bo na stronie nie widac zadnych nowych zmian? Udostepnilbys ten skrypt?

Zwiedzaj multimedialnie TRÓJMIASTO z AUDIO PRZEWODNIKIEM - bądź indywidualny.

certyfikat energetyczny świadectwo energetyczne charakterystyka energetyczna

Tradycjonalne jak i modernistyczne DONICE doskonale się nadają do urozmaicenia mieszkania, miejsca pracy jak i ogrodowych zaciszy domu.

Odnośnik do komentarza
Udostępnij na innych stronach

  • 2 tygodnie później...

Zarchiwizowany

Ten temat przebywa obecnie w archiwum. Dodawanie nowych odpowiedzi zostało zablokowane.

  • Ostatnio przeglądający   0 użytkowników

    • Brak zarejestrowanych użytkowników przeglądających tę stronę.
×
×
  • Dodaj nową pozycję...

Powiadomienie o plikach cookie

Umieściliśmy na Twoim urządzeniu pliki cookie, aby pomóc Ci usprawnić przeglądanie strony. Możesz dostosować ustawienia plików cookie, w przeciwnym wypadku zakładamy, że wyrażasz na to zgodę. Warunki użytkowania Polityka prywatności