Diskuze: Pouze jeden z uživatelů má přístup na určité stránky
V předchozím kvízu, Online test znalostí PHP, jsme si ověřili nabyté zkušenosti z kurzu.

Člen

Zobrazeno 8 zpráv z 8.
//= Settings::TRACKING_CODE_B ?> //= Settings::TRACKING_CODE ?>
V předchozím kvízu, Online test znalostí PHP, jsme si ověřili nabyté zkušenosti z kurzu.
Vypadá to, že v tabulce není žádný záznam vyhoující klauzuli WHERE, koukni se tam.
Ano, bylo by lepší použít
WHERE id='{$_SESSION['id']}'
. Zkusil jsem session všude vyměnit na konkrétní hodnoty a proběhlo to vše v pohodě. Nějakým způsobem nemůže načíst ty sečny... nebo to zapisuji ve špatném formátu. Jak jsem hledal na internetu, tak
'{$_SESSION['prihlaseny_uzivatel']}'
by mělo fungovat.
Jo, to bude ve spojení se session injection skvělý způsob jak si nechat dropnout databázi.
To jsem netušil, že těma sečnama mě může dropnout databáze, ale nenapadá mě jak jinak bych to mohl udělat :/ No zatím mě tam stejně nejdou :/ nějaké nápady ?
Never ever nevěř uživatelskému vstupu. Navíc PHP u určitém nastavení dovoluje uživateli vnutit sessionID (tj. To session injection). Pokud není jasné stanovené, ze jde o guid - což být stanovené nemusí, tak bys byl schopny tam injectnout SQL.. Musíš escapovat parametry
*oprava ne session injection, ale session fixation
Díky dneska se mě
zadařilo
nějakým způsobem
jsem to dokázal
Zobrazeno 8 zpráv z 8.