عرض مشاركة واحدة
 
قديم 08-16-2008, 09:40 PM   #55 (permalink)
FunctionSys
عضو جديد
 
الصورة الرمزية FunctionSys








FunctionSys غير متصل

FunctionSys will become famous soon enoughFunctionSys will become famous soon enough

افتراضي رد: طريقة اكتشاف ثغرات الفايل انكلود + ثغرات xss وفحص ملفات php

مشكور على الشرح الرائع ..
واحب اضيف كلمه .. اذا كان موقع فيه رابط مثل هذا
www.xx.com/shopid=11
طبعا الـ shopid=11 هو رقم سجل لا غير .. فلو كتبت مثلا 444 راح يستعلم في الداتا بيس واذا ماحصل شيء راح يكون الامر عادي ..
وتعبتر هذه براميترات . تمرر لجملة SQL ويتم تنفيذها في داخل الكود ..

وشكرا للشرح

التوقيع

ممنوع وضع روابط في التوقيع

تم تحرير التوقيع من قبل الاداره شوتر

  رد مع اقتباس