Size: a a a

2020 November 18

V

Victooor in phpGeeks
Я бы для начала скл инъекцию захерячил
источник

in phpGeeks
Я сейчас быстро шелл залью
источник

K

Kotikov in phpGeeks
Я сейчас быстро шелл залью
Можешь через тим вьювер присоединиться.
источник

in phpGeeks
Альберт Фуллстэк, XSS/sql-inj/shell
источник

K

Kotikov in phpGeeks
Victooor
Я бы для начала скл инъекцию захерячил
Я фронт...
источник

K

Kotikov in phpGeeks
Альберт Фуллстэк, XSS/sql-inj/shell
Присоединишься через тим вьювер?
источник

in phpGeeks
Kotikov
Присоединишься через тим вьювер?
Не, соррян. Никогда не заливай свой проект на хост, пока не достигнешь просветления, сломают
источник

in phpGeeks
Kotikov
Присоединишься через тим вьювер?
1. Используй подготовленные запросы(prepared statements)
2. Не загружай так втупую файлы.
источник

K

Kotikov in phpGeeks
Надо делать разные проверки?
источник

K

Kotikov in phpGeeks
Ты к этому клонишь?
источник

in phpGeeks
Ну не только в проверках дело, нельзя так запросы делать, риск взлома жопы
источник

in phpGeeks
Почитай доку по mysqli на оф. сайте PHP
источник

i

inzanty in phpGeeks
Kotikov
Надо делать разные проверки?
ты хоть проверь, что тебе вообще приходит _POST запросом
источник

i

inzanty in phpGeeks
мало-ли что там вообще может быть
источник

V

Victooor in phpGeeks
Kotikov
Надо делать разные проверки?
Надо почитать на офф сайте а) как правильно загружать файл б) prepared statements
источник

K

Kotikov in phpGeeks
inzanty
ты хоть проверь, что тебе вообще приходит _POST запросом
Там все ок.
источник

V

VladJkee in phpGeeks
Альберт Фуллстэк, XSS/sql-inj/shell
2к20 как никак, надо трендам соответствовать
источник

i

inzanty in phpGeeks
Альберт Фуллстэк, XSS/sql-inj/shell
.
источник

K

Kotikov in phpGeeks
Victooor
Надо почитать на офф сайте а) как правильно загружать файл б) prepared statements
Проще препода по практике нахер послать.
источник

in phpGeeks
VladJkee
2к20 как никак, надо трендам соответствовать
Так рофл в том, что походу кроме пыхи больше нигде такого и не встретишь, мне кажется. Остальные фреймвоки уже позаботились о принудительном экранировании
источник