ขนาดวิดีโอ: 1280 X 720853 X 480640 X 360
แสดงแผงควบคุมโปรแกรมเล่น
เล่นอัตโนมัติ
เล่นใหม่
Очень понятно и хорошо объяснил!!!👍👍👍
Годный урок! И очень полезный!А правда говорят, что ВСЕ сайты можно взломать, даже самые защищенные взламывают?
SQL XXS Allert POST-warning! Вот это вылазит
Нужно создать сначала базу "hacking" , а потом туда импортировать. Если кто не знает.
"Давайте внимательно разберемся с пхп кодом...." После этих слов я задумался .... ПХП!!
Подскажи пожалуйста, почему запрос игнорирует отсутствие ' ); ' в конце?
а как же htmlspecialchars() ? она вроде тоже эканирует
А зачем оставлять вывод ошибок в прадакшене?
Здесь оставили для наглядности. А в продакшене незачем.
@@diman3210 для наглядности и весь запрос sql вывели, смысл разбирать кейсы, которые не встречаются в реале или у лохов только встречаются
Это видео точно 2018 года? Ну и код. Люди, используйте PDO и подготовленные запросы и забудьте о мамкиных хакерах из начала 2000-х
Это для наглядности такой код. С подготовленными запросами не получится инъекцию провести. А с PDO многие новички не работают.
А какой дурень выводит на проде ошибки пользователю?
Блин... Мешок такого "добра"... 😂😂😂
Очень понятно и хорошо объяснил!!!👍👍👍
Годный урок! И очень полезный!
А правда говорят, что ВСЕ сайты можно взломать, даже самые защищенные взламывают?
SQL XXS Allert POST-warning! Вот это вылазит
Нужно создать сначала базу "hacking" , а потом туда импортировать. Если кто не знает.
"Давайте внимательно разберемся с пхп кодом...." После этих слов я задумался .... ПХП!!
Подскажи пожалуйста, почему запрос игнорирует отсутствие ' ); ' в конце?
а как же htmlspecialchars() ? она вроде тоже эканирует
А зачем оставлять вывод ошибок в прадакшене?
Здесь оставили для наглядности. А в продакшене незачем.
@@diman3210 для наглядности и весь запрос sql вывели, смысл разбирать кейсы, которые не встречаются в реале или у лохов только встречаются
Это видео точно 2018 года? Ну и код. Люди, используйте PDO и подготовленные запросы и забудьте о мамкиных хакерах из начала 2000-х
Это для наглядности такой код. С подготовленными запросами не получится инъекцию провести. А с PDO многие новички не работают.
А какой дурень выводит на проде ошибки пользователю?
Блин... Мешок такого "добра"... 😂😂😂