Loading...
Обучение/Помощь новичкам | Что не так с кодом?
Добрый день товарищи. Что не так с кодом?
php
   if ($_GET['page'] != null) { $p="Страница №".$_GET['page']; }   
php
   if (isset($_GET['page'])) { $p="Страница №".$_GET['page']; }   
Дырка подъехала
xynd3r (1 июня 2023, в 16:06)
php
   if (isset($_GET['page'])) { $p="Страница №".$_GET['page']; }   
условие то и при сравнение на нулл будет работать.) тут xss.)
Фильтруйте данные. Так как в вашем коде наблюдается уязвимость.
php
   if (isset($_GET['page']) && $_GET['page'] !== null)  { $page = "Страница №" . urlencode($_GET['page']); }   
Достаточно в page передать к примеру DROP TABLE users и таблицы в базе как и не было
чудик чудит.)

Изображение

------
86042__20230601_162141498.png (41.0 Kb)
Скачиваний: 116
Обожаю таких даунов заумных.) быстро свои тупые посты чистят.)
d1nka (1 июня 2023, в 16:20)
чудик чудит.)
Я тебя оскорбил?
d1nka (1 июня 2023, в 16:21)
Обожаю таких даунов заумных.) быстро свои тупые посты чистят.)
В отличие от тебя пи.. са е...ного никого я не оскорблял.
php
   $page = isset($_GET['page']) ? (int) $_GET['page'] : null; if($page) { $p = 'Страница № ' . $page; }   

________
посл. ред. 01.06.2023 в 17:08; всего 1 раз(а); by Jack Sparrow
Онлайн: 6
Время:
Gen. 0.1208
(c) Bym.Guru 2010-2026