الانتساب تعليمات س - ج المفكرة بحث مواضيع اليوم إشارة الأقسام مقروءة




ملاحظات


عودة   منتدى PHP > قسم لغة بي اتش بي PHP LANGUAGE > مشاكل وحلول PHP Errors & Troubleshooting

مشاكل وحلول PHP Errors & Troubleshooting يمكنك وضع أي استفسار يدور في ذهنك هنا.
في هذا القسم يمكنك طرح أي مشكلة أو استفسار يواجهك في برمجة تطبيقات PHP، أيضاً يمكنك المشاركة في حل مشكلات الغير.


إضافة رد
 
LinkBack (1) أدوات الموضوع تقييم الموضوع طريقة العرض
قديم 18-08-2008, 07:01 PM   1 links from elsewhere to this Post. Click to view. #1 (permalink)
عضو جديد
 
الصورة الرمزية لـ QTrXP
 
تاريخ الانتساب: 22-01-2008
المكان: QaTaR
مشاركات: 36
مستوى السمعة : 0
QTrXP على طريق التميز و النجاح
إرسال خطاب MSN إلى QTrXP
Angry مشكلة بـ $id=$_GET['id'];

السلام عليكم

لدي ملف اسمة control.php وهو لعرض مواضيع المشاركات

لكن اخواني الكرام في كل موضوع اجعلة يذهب الى ملف اخر لعرض الموضوع
<? echo"<a href='show.php?id=$name[id]'>$name[subject]</a>";

وقس المف الثاني لعرض الموضوع وبياناتة

استقبل الـ

كود PHP:
$id=$_GET['id']; 
لكن اذا بي افاجاء احد الاخوة نبهني انة لوجد في السكربت اللذي قمت ببرمجتة ثغرة من نوع SQl واعطاني الكود وطلع الباس مشفر

ما هو الحل اللي استطيع انهي بة الثغرة

انا متأكد ان الثغرة في سطر

$id=$_GET['id'];

ما هو البديل لها؟؟؟؟
QTrXP غير متصل   رد مع اقتباس
قديم 18-08-2008, 07:31 PM   #2 (permalink)
عضو فعال
 
الصورة الرمزية لـ فراس
 
تاريخ الانتساب: 30-08-2007
المكان: ســـوريـــا
السن: 20
مشاركات: 450
مستوى السمعة : 3
فراس على طريق التميز و النجاح
إرسال خطاب MSN إلى فراس
افتراضي رد : مشكلة بـ $id=$_GET['id'];

أخي الكريم :
كلامك صحيح 1005 و حلها بسيط بإذن الله فقط استخدم الدالة
كود PHP:
intval(); 
كود PHP:
$id=intval($_GET['id']); 
هكذا لن يكون هناك ثغرة .

تحياتي
فراس
فراس غير متصل   رد مع اقتباس
قديم 18-08-2008, 08:04 PM   #3 (permalink)
عضو جديد
 
الصورة الرمزية لـ QTrXP
 
تاريخ الانتساب: 22-01-2008
المكان: QaTaR
مشاركات: 36
مستوى السمعة : 0
QTrXP على طريق التميز و النجاح
إرسال خطاب MSN إلى QTrXP
افتراضي رد : مشكلة بـ $id=$_GET['id'];

اقتباس:
الكاتب : فراس عرض المشاركة
أخي الكريم :
كلامك صحيح 1005 و حلها بسيط بإذن الله فقط استخدم الدالة
كود PHP:
intval(); 
كود PHP:
$id=intval($_GET['id']); 
هكذا لن يكون هناك ثغرة .

تحياتي
فراس
هلا والله بـ فراس

الحمدلله تم الترقيع

بحثت عن الدالة ووجدت موضوع كيف تحمي برمجياتك والحمدلله عملت الازم

شكرا لك يا لغلا
QTrXP غير متصل   رد مع اقتباس
إضافة رد


LinkBacks (?)
LinkBack to this Thread: http://forum.montadaphp.net/t2743/
الكاتب For Type التاريخ
مشاكل وحلول PHP Errors & Troubleshooting - منتدى بي اتش بي PHP This thread Refback 19-08-2008 01:04 PM

زوار هذا الموضوع الآن : 1 (0 عضو و 1 ضيف)
 
أدوات الموضوع
طريقة العرض تقييم هذا الموضوع
عادي عادي
تقييم هذا الموضوع:

ضوابط المشاركة
غير مصرّح لك بنشر موضوع جديد
غير مصرّح لك بنشر ردود
غير مصرّح لك برفع مرفقات
غير مصرّح لك بتعديل مشاركاتك

وسوم vB : نشيط
كود [IMG] : نشيط
كود هتمل : خامل
Trackbacks are نشيط
Pingbacks are نشيط
Refbacks are نشيط


مواضيع ذات صلة
الموضوع الكاتب المجلس المشاركات المشاركة الأخيرة
سؤال بخصوص تعدد $_GET[""] ًًًٌَُ مشاكل وحلول PHP Errors & Troubleshooting 1 01-03-2009 05:15 AM


يمنع نقل أي من موضوعات المنتدى دون إذن كتابي مسبق من إدارة المنتدى، مع الشكر.
التوقيت حسب جرينتش +3. الساعة الآن 02:43 AM.