ترقيع ثغرة URL Jump and Noredirect

ترقيع ثغرتين في PHP

baderechoمنذ 3 سنوات

بالبدايه ثغرة URL JUMP هي التنقل من مسار لمسار كمثال :
admin/login.php
وانا اروح
admin/index.php
وبكذا راح يدخلنا الموقع طيب كيف احل الثغرة ؟
نشوف ..

 

php?>
    header("location:admin/login.php"); #fix
<?

كذا رقعنا ثغرة url jump ولكن راح تكون عندنا ثغرة ثانيه نشوف نرقعها الي هي Noredirect

php?>

   header("location:admin/login.php"); #fix
   exit(); #fix

<?

وبكذا رقعنا الثغرتين

snapchat : k9.ti

كلمات دليلية: #برمجة
1
إعجاب
556
مشاهدات
0
مشاركة
1
متابع

التعليقات (0)

لايوجد لديك حساب في عالم البرمجة؟

تحب تنضم لعالم البرمجة؟ وتنشئ عالمك الخاص، تنشر المقالات، الدورات، تشارك المبرمجين وتساعد الآخرين، اشترك الآن بخطوات يسيرة !