Hogyan lehet megtalálni a index.php? Id = része egy weboldal?

szavazat
-6

Szeretnék találni egy injekciós paraméter ezen a honlapon, ahogy kell kipróbálni keresztül SQL injection http://step.co.za .Kérjük segít.

A kérdést 03/12/2019 00:04
a forrás felhasználó
Más nyelveken...                            


1 válasz

szavazat
-1

Futsz ez a webszerver, hogy URL egy? Ha igen, $_GET['id']kapsz, hogy. Ha fut a külsőleg (például írsz egy forgatókönyvet, hogy támadások helyén), azt elemezni az URL valami hasonlóra

$querystring = parse_url($url, URL_QUERY);
$queryarray = explode("&", $querystring);
foreach ($item in $queryarray) {
    ($key, $val) = explode("=", $item);
    if (strtolower($key) == 'id') {
        $id = $val;
    }
}
echo "$id";

ami fokozza bár egyes get változók az URL-ben keres egy úgynevezett „id”, és adja meg az értékét.

Válaszolt 03/12/2019 00:26
a forrás felhasználó

Cookies help us deliver our services. By using our services, you agree to our use of cookies. Learn more