80s toys - Atari. I still have
logo

Chatbox|Admin nhận làm wap/web, giá cả thương lượng... Thông tin admin tại mỗi bài viết.
Home · Bang hội ·
* Đăng Nhập hoặc Đăng Kí
để sử dụng hết chức năng của diễn đàn.
Hi, Khách!
HomeBang hội » Wapmaster » Hacking » » Xem bài viết
Xuống dưới »
avatar by Pham_loi Pham_loi
Chức vụ:
07:18:45, 31-03-2016

Đêm khuya buồn buồn ngồi viết cái class này cho AE nào muốn fix các lỗi căn bản như:
- XSS (Cross-Site Scripting)
- SQLI (Sql injection)


Source Code:


Cách dùng: 1. Bạn có lấy thông tin của bài viết bằng cách áp dụng phương thức GET là truyền id của bài viết đó. URL: http://domain/post.php?id=123 Vậy lỗi xuất hiện khi nào ? Lỗi phát sinh khi có một ai đó sử dụng các ký tự đặc biệt như: Thêm dấu ' vào url chẳng hạn. Hay một số lệnh trong mysql. .... Vậy cách khắc phục thế nào? Bạn chỉ cần làm theo mẫu sau: Code mẫu:
2. Bạn làm một cái khung tìm kiếm các từ khóa có trong bài viết. Vậy lỗi là khi nào ? Lỗi phát sinh khi ng dùng cố ý gõ vào đó những đoạn mã của HTML, và vô tinh khi bạn echo đoạn mã đó ra trình duyệt, trình duyệt sẽ nhận biết đó là một mã HTML dẫn đến kết quả là nó sẽ hiện thị như đó là một mã HTML lên trình duyệt. Vậy cách khắc phục ? Bạn chỉ cần làm theo mẫu sau: Code mẫu:

Done nhé ^^!


Cảm ơn các bạn đã xem bài viết :D
Nếu các bạn nào có cách khắc phục khác thì hãy public lên rồi chúng ta cùng nhau thảo luận nhé.
Nguồn: sinhvienit


↓ Tập tin đính kèm ↓


Vui lòng Đăng Nhập để có thể tải file
SinhVienIT.Net---ksecurity.php
Thể loại: text/x-php
Dung lượng: 792B


Chỉnh sửa lúc 2016-03-31 07:20 bởi Pham_loi
Like: 0

Trực Tuyến: Khách: 1
Diễn đàn teen Việt Nam
CopyRight 2014