
![]() |
Здравствуйте Гость ( Вход | Регистрация ) |
|
|
|
![]() ![]() ![]() |
![]() |
|
![]() Абориген ![]() ![]() ![]() ![]() ![]() Профиль Группа: Пользователь Сообщений: 234 Пользователь №: 42899 На форуме: Карма: 4 ![]() |
Что-то вроде такого написал, вопрос как легко убрать уязвимость? по идее можно закрыть строку, если подменить заголовок и там что то прописать
// Запись запроса по GET Это сообщение отредактировал sg.com - 6.04.2025 - 23:15 |
![]() |
|||||
![]() Здесь живет ![]() ![]() ![]() ![]() ![]() ![]() Профиль Группа: Форумчанин ![]() Сообщений: 698 Пользователь №: 39616 На форуме: Карма: 71 ![]() |
Какую?
Пример можешь привести? -------------------- |
||||
![]() |
۩
Дата
|
![]() Абориген ![]() ![]() ![]() ![]() ![]() Профиль Группа: Пользователь Сообщений: 234 Пользователь №: 42899 На форуме: Карма: 4 ![]() |
к примеру, в $agent будет какой либо код который поломает логику, примера не знаю и не уверен как оно может работать, но чисто теоретически. Возможно ли по параметру $get закрыть ф. serialize раньше времени. Перечитал с 10 статей, конкретики мало пишут, все в общих чертах, что заголовки легко подменить на что угодно. Может все данные пропускать через ф. base64_encode и serialize, или json_encode?
Это сообщение отредактировал sg.com - 7.04.2025 - 11:44 |
![]() |
|
![]() Здесь живет ![]() ![]() ![]() ![]() ![]() ![]() Профиль Группа: Форумчанин ![]() Сообщений: 698 Пользователь №: 39616 На форуме: Карма: 71 ![]() |
Хранить данные в файлах достаточно просто в plain text, ну или в json для удобства.
>подменить заголовок и тд А работать с данными нужно по тем же принципам, что и при работе с данными из других storage. -------------------- |
![]() |
[x]
Дата
|
||
![]() Новичок ![]() Профиль Группа: Пользователь Сообщений: 1 Пользователь №: 46759 На форуме: Карма: 1 ![]() |
public static function setQueryGet($id, $url, $referer, $get) { |
||
![]() |
۩
Дата
|
||
![]() Абориген ![]() ![]() ![]() ![]() ![]() Профиль Группа: Пользователь Сообщений: 234 Пользователь №: 42899 На форуме: Карма: 4 ![]() |
наверное, если есть json_encode, сериализовать нет смыла. |
||
![]() |
![]() ![]() ![]() |