أنا أعرف بوجود ثغرات مثل الـSQL Injection و الـXSS ، ولكن ماذا يوجد غير ذلك من ثغرات ويسبب خطر على البيانات الموجودة في قاعدة البيانات، أو حتى الموقع بشكل كامل (ملفات الموقع على السيرفر مثلاً).
يرجى الدخول لحسابك أو تسجيل حساب لتستطيع إضافة تعليق
حساب جديد
دخول
التعليقات
شكراً لك ، فهمت كل شيء مذكور في تعليقك، لكن لم أفهم هذا السطر، لم أستخدمه مسبقًا، هل يمكنك إفادتي بمصادر؟
<?php
bool imagepng ( resource $image [, string $filename [, int $quality [, int $filters ]]] )
?>
هل لديك معلومة بهذا الشأن؟
في ثغرة مامتذكر اسمها بس ممكن اشرحها لك
If(!isset(SESSION ['user-id']))
{
header('location:login.php')
}
هذا الكود خاطي ويتسطيع الهاكرز اختراق الموقع عن طريق اضافة في الفيرفوكس اسمها no redirect
يقوم بوضع رابط صفحة login.php في الاضافه ويستطيع عمل اي شي في صفحة الادمن
الحل : تقوم باضافة دالة exit بعد
header('location:login.php')