هل تعرف ماذا تعني sql-injection
ببساطة هذا مثال ل sql تسجيل دخول
select * from users where id = {$_POST['name']}
في هذا المثال مُبرمج ليس لديه خبرة تخيل المستخدم ادخل هذا النص
0 or 0 = 0
سيكون الاستعلام هكذا
select * from users where id = 0 or 0 = 0
بالطبع 0 = 0 تخيل الدخول هنا للوحة التحكم سيستطيع المستخدم
وبالنسبة للنصوص يُمكن وضع ' لإنهائها لذا المكتبة لن تفهم عن ماذا تستعلم وتقوم بالترقيع عليك أنت بحماية نفسك.
التعليقات