Loading...
Обучение/Помощь новичкам | Что не так с кодом?
Добрый день товарищи. Что не так с кодом?
php
if ($_GET['page'] != null)
{
$p="Страница №".$_GET['page'];
}
php
if (isset($_GET['page'])) { $p="Страница №".$_GET['page']; }
Дырка подъехала
xynd3r (1 июня 2023, в 16:06)
php
if (isset($_GET['page'])) { $p="Страница №".$_GET['page']; }
условие то и при сравнение на нулл будет работать.) тут xss.)
Фильтруйте данные. Так как в вашем коде наблюдается уязвимость.

php
if (isset($_GET['page']) && $_GET['page'] !== null) 
{
$page = "Страница №" . urlencode($_GET['page']);
}


Достаточно в page передать к примеру DROP TABLE users и таблицы в базе как и не было
чудик чудит.)

Изображение

------
86042__20230601_162141498.png (41.0 Kb)
Скачиваний: 112
Обожаю таких даунов заумных.) быстро свои тупые посты чистят.)
d1nka (1 июня 2023, в 16:20)
чудик чудит.)
Я тебя оскорбил?
d1nka (1 июня 2023, в 16:21)
Обожаю таких даунов заумных.) быстро свои тупые посты чистят.)
В отличие от тебя пи.. са е...ного никого я не оскорблял.
php
$page = isset($_GET['page']) ? (int) $_GET['page'] : null;
if($page) { $p = 'Страница № ' . $page;
}

________
посл. ред. 01.06.2023 в 17:08; всего 1 раз(а); by Jack Sparrow
Онлайн: 2
Время:
Gen. 0.117
(c) Bym.Guru 2010-2025