bytes.cat

La wiki d'FP d'informàtica

Eines de l'usuari

Eines del lloc


sql_injection

Diferències

Ací es mostren les diferències entre la revisió seleccionada i la versió actual de la pàgina.

Enllaç a la visualització de la comparació

Ambdós costats versió prèvia Revisió prèvia
Següent revisió
Revisió prèvia
sql_injection [2024/04/07 20:06]
enric_mieza_sanchez [Proves de seguretat amb BURP Suite]
sql_injection [2024/12/15 23:31] (actual)
enric_mieza_sanchez [Senzill exemple en PHP]
Línia 30: Línia 30:
   - Busca com cal fer les consultes PDO de PHP per tal de que deixin de ser vulnerables. [[https://diego.com.es/tutorial-de-pdo|Aquest article de PDO]] ho explica força bé (secció "Registrar datos con PDO").   - Busca com cal fer les consultes PDO de PHP per tal de que deixin de ser vulnerables. [[https://diego.com.es/tutorial-de-pdo|Aquest article de PDO]] ho explica força bé (secció "Registrar datos con PDO").
   - Fes un //fork// del projecte al teu compte de Github i soluciona la vulnerabilitat. Anomena el //script// parxejat ''index2.php''.   - Fes un //fork// del projecte al teu compte de Github i soluciona la vulnerabilitat. Anomena el //script// parxejat ''index2.php''.
 +</WRAP>
 +
 +<WRAP tip>
 +Per executar els tests us caldrà Firefox-ESR, ja que el Firefox d'Ubuntu que ve instal·lat per snap no funciona.
 +
 +Consulteu [[Firefox-ESR]] per instal·lar-ho.
 +
 </WRAP> </WRAP>
  
sql_injection.1712520419.txt.gz · Darrera modificació: 2024/04/07 20:06 per enric_mieza_sanchez