زمان جاری : شنبه 29 اردیبهشت 1403 - 1:28 بعد از ظهر
نام کاربری : پسورد : یا عضویت | رمز عبور را فراموش کردم



تعداد بازدید 1627
نویسنده پیام
admin آفلاین
admin

ارسال‌ ها23
عضویت12 /11 /1392
تشکرها1
پچ باگ rce
سلام دوستان..

در این پست شما را با نحوه پچ کردن باگ RCE که در واقع اجرای دستورات اینجکشن هست رو یاد می دم...

برای پچ این باید همونطور که همیشه گفتم باید ورودی های کاربر را محدود کنید که می توانید از توابع زیر استفاده نمایید:کد HTML:escapeshellarg()
escapeshellcmd()برای روشن شدن بیشتر موضوع به مثال زیر توجه کنید:کد PHP:
کد:

کد:

$cmd=escapeshellarg($_GET'cmd']);


با این کار ورودی های که کاربر وارد می کنند بررسی می شود و باگ پچ خواهد شد...


موفق باشید./
یکشنبه 01 تیر 1393 - 16:26
ارسال پیام نقل قول تشکر گزارش







برای ارسال پاسخ ابتدا باید لوگین یا ثبت نام کنید.


پرش به انجمن :