Loading...
Обучение/Помощь новичкам | Добавление записи по флажкам help
PhpStorm , к тому же и от sql inj это не защищает
System (17.11.2017 в 15:21)
PhpStorm , ты берешь key как столбик подставляешь, зыы если я присвою ключу столбик который НЕ должен передаватся, я смогу изменить любой параметр, а судя с название таблицы, то и статус оплаты заказа, это есть уязвимостью


Для того чтобы ты что-то куда-то передал и ОНО записалось в тот столбец, ключ которого ты передал, то этот столбец твоя так называемая жертва сначала должна у себя создать в таблице, но это если ты её сначала хорошо об этом попросишь, гопник бездарный.
System , очень много придирок о теме компьютерной безопастности об этом ещё рано думать вначале надо сделать хоть какой то движок чтоб он стоял и работал там не будет пользователель эт курсовой проект который сдам и благополучно про него забуду )
System (17.11.2017 в 15:24)
PhpStorm , к тому же и от sql inj это не защищает


это ты не мне пиши, а ТС, который не использует современные технологии с подготовленными запросами и перестань нести мне чушь
PhpStorm (17.11.2017 в 15:26)
System (17.11.2017 в 15:21)
PhpStorm , ты берешь key как столбик подставляешь, зыы если я присвою ключу столбик который НЕ должен передаватся, я смогу изменить любой параметр, а судя с название таблицы, то и статус оплаты заказа, это есть уязвимостью


Для того чтобы ты что-то куда-то передал и ОНО записалось в тот столбец, ключ которого ты передал, то этот столбец твоя так называемая жертва сначала должна у себя создать в таблице, но это если ты её сначала хорошо об этом попросишь, гопник бездарный.

Что?
Ок, что по поводу sql inj, там нету фильтрации никакой, чистый пост передается
System (17.11.2017 в 15:27)
PhpStorm (17.11.2017 в 15:26)
System (17.11.2017 в 15:21)
PhpStorm , ты берешь key как столбик подставляешь, зыы если я присвою ключу столбик который НЕ должен передаватся, я смогу изменить любой параметр, а судя с название таблицы, то и статус оплаты заказа, это есть уязвимостью


Для того чтобы ты что-то куда-то передал и ОНО записалось в тот столбец, ключ которого ты передал, то этот столбец твоя так называемая жертва сначала должна у себя создать в таблице, но это если ты её сначала хорошо об этом попросишь, гопник бездарный.

Что?
Ок, что по поводу sql inj, там нету фильтрации никакой, чистый пост передается


Для того чтобы ты что-то куда-то передал и ОНО записалось в тот столбец, ключ которого ты передал, то этот столбец твоя так называемая жертва сначала должна у себя создать в таблице, но это если ты её сначала хорошо об этом попросишь, гопник бездарный.
PhpStorm (17.11.2017 в 15:27)
System (17.11.2017 в 15:24)
PhpStorm , к тому же и от sql inj это не защищает


это ты не мне пиши, а ТС, который не использует современные технологии с подготовленными запросами и перестань нести мне чушь
и без "современных" технологий можно защитится, а так ты ему чистой воды костыль дал))
PhpStorm (17.11.2017 в 15:28)
System (17.11.2017 в 15:27)
PhpStorm (17.11.2017 в 15:26)
System (17.11.2017 в 15:21)
PhpStorm , ты берешь key как столбик подставляешь, зыы если я присвою ключу столбик который НЕ должен передаватся, я смогу изменить любой параметр, а судя с название таблицы, то и статус оплаты заказа, это есть уязвимостью


Для того чтобы ты что-то куда-то передал и ОНО записалось в тот столбец, ключ которого ты передал, то этот столбец твоя так называемая жертва сначала должна у себя создать в таблице, но это если ты её сначала хорошо об этом попросишь, гопник бездарный.

Что?
Ок, что по поводу sql inj, там нету фильтрации никакой, чистый пост передается


Для того чтобы ты что-то куда-то передал и ОНО записалось в тот столбец, ключ которого ты передал, то этот столбец твоя так называемая жертва сначала должна у себя создать в таблице, но это если ты её сначала хорошо об этом попросишь, гопник бездарный.

та пофиг, уязвимость, есть уязвимость, с этим не поспоришь, запрос можно и в другую таблицу сделать через твой костыль Гг
System (17.11.2017 в 15:29)
PhpStorm (17.11.2017 в 15:27)
System (17.11.2017 в 15:24)
PhpStorm , к тому же и от sql inj это не защищает


это ты не мне пиши, а ТС, который не использует современные технологии с подготовленными запросами и перестань нести мне чушь
и без "современных" технологий можно защитится, а так ты ему чистой воды костыль дал))


Для того чтобы ты что-то куда-то передал и ОНО записалось в тот столбец, ключ которого ты передал, то этот столбец твоя так называемая жертва сначала должна у себя создать в таблице, но это если ты её сначала хорошо об этом попросишь, гопник бездарный.
System (17.11.2017 в 15:29)
PhpStorm (17.11.2017 в 15:28)
System (17.11.2017 в 15:27)
PhpStorm (17.11.2017 в 15:26)
System (17.11.2017 в 15:21)
PhpStorm , ты берешь key как столбик подставляешь, зыы если я присвою ключу столбик который НЕ должен передаватся, я смогу изменить любой параметр, а судя с название таблицы, то и статус оплаты заказа, это есть уязвимостью


Для того чтобы ты что-то куда-то передал и ОНО записалось в тот столбец, ключ которого ты передал, то этот столбец твоя так называемая жертва сначала должна у себя создать в таблице, но это если ты её сначала хорошо об этом попросишь, гопник бездарный.

Что?
Ок, что по поводу sql inj, там нету фильтрации никакой, чистый пост передается


Для того чтобы ты что-то куда-то передал и ОНО записалось в тот столбец, ключ которого ты передал, то этот столбец твоя так называемая жертва сначала должна у себя создать в таблице, но это если ты её сначала хорошо об этом попросишь, гопник бездарный.

та пофиг, уязвимость, есть уязвимость, с этим не поспоришь, запрос можно и в другую таблицу сделать через твой костыль Гг


Для того чтобы ты что-то куда-то передал и ОНО записалось в тот столбец, ключ которого ты передал, то этот столбец твоя так называемая жертва сначала должна у себя создать в таблице, но это если ты её сначала хорошо об этом попросишь, гопник бездарный.
Онлайн: 1
Время:
Gen. 0.114
(c) Bym.Guru 2010-2026