Skip to content

SQLI #12

@asafg8

Description

@asafg8

שיטטתי טיפה באתר ( ניסיתי להוציא מידע ) ואז ראיתי שאתם נותנים למשתמש להריץ שאילתות SQL לבחירתו.
זה לא אידאלי ( בלשון המעטה) לא השמשתי את זה עד הסוף, אבל סיכוי כלשהוא שאפשר להתקדם משם האלה להרצת קוד על השרת, הטלת קבצים ועוד כל מיני טריקים . שווה לוודא שלא עובד בפרודקשן.
דבר איתי בפרטי לדוגמאות

Metadata

Metadata

Assignees

No one assigned

    Labels

    No labels
    No labels

    Type

    No type
    No fields configured for issues without a type.

    Projects

    No projects

    Milestone

    No milestone

    Relationships

    None yet

    Development

    No branches or pull requests

    Issue actions