דילוג לתוכן
  • דף הבית
  • קטגוריות
  • פוסטים אחרונים
  • משתמשים
  • חיפוש
  • חוקי הפורום
כיווץ
תחומים

תחומים - פורום חרדי מקצועי

💡 רוצה לזכור קריאת שמע בזמן? לחץ כאן!
  1. דף הבית
  2. אינטרנט
  3. בדיקות חדירות ואבטחה לאוצריא

בדיקות חדירות ואבטחה לאוצריא

מתוזמן נעוץ נעול הועבר אינטרנט
33 פוסטים 11 כותבים 309 צפיות 8 עוקבים
  • מהישן לחדש
  • מהחדש לישן
  • הכי הרבה הצבעות
תגובה
  • תגובה כנושא
התחברו כדי לפרסם תגובה
נושא זה פוצל מתוך הנושא אתר לחיפוש חברותא dovid
נושא זה נמחק. רק משתמשים עם הרשאות מתאימות יוכלו לצפות בו.
  • dovidD dovid

    @צבי-ש כתב בבדיקות חדירות ואבטחה לאוצריא:

    פרויקט שנבנה בטלאים על טלאים, עם חלק אנשים שיודעים מה הם עושים, וחלק לא, יכול להיות שלא היה מספיק חשיבה על זה, או שלא היה כח / רצון לחשוב מחדש על הכל ביחד כשלא ברור עד הסוף מה באמת יש ומה אין.

    הגדרת כעת את רוב המוצרים המסחריים (!) בשוק, הישראלי בוודאי.

    @צבי-ש כתב בבדיקות חדירות ואבטחה לאוצריא:

    יכול להיות כיום שאם יתנו למודלים מסויימים כיום את הקוד מקור, ויגידו להם לעשות סקירת אבטחה טובה הם יכולו למצוא שם כמה דברים שחשוב לתקן

    כל מודל ימצא את הבעיות שמצאו פה, אבל צריך כח לדבר איתו ולהבדיל בין בעיות של ממש לפחות וגם כח לתקן לבד ולא ללכת כסומא אחריו עד שהוא דופק את כל הפרוייקט.

    צבי-שצ מחובר
    צבי-שצ מחובר
    צבי-ש
    כתב נערך לאחרונה על ידי
    #21

    @dovid כתב בבדיקות חדירות ואבטחה לאוצריא:

    הגדרת כעת את רוב המוצרים המסחריים (!) בשוק, הישראלי בוודאי.

    הם לא מוצרים שאספו מתכנתים ככה

    @י.פל. כתב בדרוש לאוצריא: מתכנת אתרים אמיץ...:

    אחד מחברי פרוייקט אוצריא, בנה אתר שיתופי לעריכת קבצים להכנסתם למאגר.
    הבנייה הייתה במספר שלבים, מעבר מ..?? למונגו DB, ועוד שינויים רבים.
    כרגע: השרת בvercel, הקוד בגיטהאב [פריסה אוטומטית בכל commit], ואולי עוד...
    אין לי יכולת [מבחינת זמן, וגם כח] לבדוק מה הולך שם, אך כרגע אנחנו תקועים לאחר שהלה פרש, לפני שהספיק לסדר את הבלגן האיום והנורא שהוא עשה.

    אנו חוששים שאם העסק יתקע, ולא יהיה ניתן לערוך ספרים, לא נצליח בהמשך להרים אותו.

    אם יש לך מספיק אומץ כדי להכנס ליער של קוד זבל, קבצי md עם הוראות והסברים מזמנים שונים, ועוד ועוד, אשמח אם תפנה למייל שבפרופיל שלי, ותסייע לנו - ולכל עורכי הספרים!

    חשוב לציין: הקוד נכתב ע"י AI, ברובו אם לא בכולו. אין לי מושג לגבי מידת הידע של הנ"ל.

    כיף לגלות דברים חדשים.
    חוק ה-50-50-90: בכל פעם שיש סיכוי של 50-50 שמשהו יעבוד, יש סיכוי של 90 אחוז שהוא לא. מקור

    dovidD י.פל.י 2 תגובות תגובה אחרונה
    2
    • צבי-שצ צבי-ש

      @dovid כתב בבדיקות חדירות ואבטחה לאוצריא:

      הגדרת כעת את רוב המוצרים המסחריים (!) בשוק, הישראלי בוודאי.

      הם לא מוצרים שאספו מתכנתים ככה

      @י.פל. כתב בדרוש לאוצריא: מתכנת אתרים אמיץ...:

      אחד מחברי פרוייקט אוצריא, בנה אתר שיתופי לעריכת קבצים להכנסתם למאגר.
      הבנייה הייתה במספר שלבים, מעבר מ..?? למונגו DB, ועוד שינויים רבים.
      כרגע: השרת בvercel, הקוד בגיטהאב [פריסה אוטומטית בכל commit], ואולי עוד...
      אין לי יכולת [מבחינת זמן, וגם כח] לבדוק מה הולך שם, אך כרגע אנחנו תקועים לאחר שהלה פרש, לפני שהספיק לסדר את הבלגן האיום והנורא שהוא עשה.

      אנו חוששים שאם העסק יתקע, ולא יהיה ניתן לערוך ספרים, לא נצליח בהמשך להרים אותו.

      אם יש לך מספיק אומץ כדי להכנס ליער של קוד זבל, קבצי md עם הוראות והסברים מזמנים שונים, ועוד ועוד, אשמח אם תפנה למייל שבפרופיל שלי, ותסייע לנו - ולכל עורכי הספרים!

      חשוב לציין: הקוד נכתב ע"י AI, ברובו אם לא בכולו. אין לי מושג לגבי מידת הידע של הנ"ל.

      dovidD מנותק
      dovidD מנותק
      dovid
      ניהול
      כתב נערך לאחרונה על ידי dovid
      #22

      @צבי-ש כתב בבדיקות חדירות ואבטחה לאוצריא:

      הם לא מוצרים שאספו מתכנתים ככה

      במסחרי זה אכן הולך אחרת.
      קיבלו מתכנתים לעבודה, פיטרו, לקחו אחרים, התפטרו, לקחו אחרים וכולי.
      בתכלס, זה בדיוק אותו דבר, עם מעלה לאוצריא שיש שמה הרבה הרבה יותר אכפתיות, אולי טיפה פחות פרוייקטורים ומנהלים שממוקדים, פחות פגישות עם כיבוד משמין, ואולי פחות שעות עבודה, כבר לא זוכר מה מעלה ומה חיסרון :).

      • מנטור אישי בתכנות והמסתעף – להתקדם לשלב הבא!
      • בכל נושא אפשר ליצור קשר dovid@tchumim.com
      תגובה 1 תגובה אחרונה
      3
      • dovidD dovid

        @אף-אחד-3 לא מסכים איתך, מתכנת (בודד, או ללא Review) טרום הבינה מלאכותית משאיר חורים גדולים יותר.
        הבעיה היא פה לא הvibe אלא כנראה דוקא כתיבה ידנית או שימוש חפוז בAI.

        פלמנמוניפ מנותק
        פלמנמוניפ מנותק
        פלמנמוני
        כתב נערך לאחרונה על ידי פלמנמוני
        #23

        @אף-אחד-3 יאלה, לפירצה הבאה
        אני עדיין מחכה למייל כופר ממערכת אוצריא עצמה

        dovidD תגובה 1 תגובה אחרונה
        1
        • פלמנמוניפ פלמנמוני

          @אף-אחד-3 יאלה, לפירצה הבאה
          אני עדיין מחכה למייל כופר ממערכת אוצריא עצמה

          dovidD מנותק
          dovidD מנותק
          dovid
          ניהול
          כתב נערך לאחרונה על ידי
          #24

          @פלמנמוני התכוונת לתייג כנראה את @אף-אחד-3

          • מנטור אישי בתכנות והמסתעף – להתקדם לשלב הבא!
          • בכל נושא אפשר ליצור קשר dovid@tchumim.com
          מדמ תגובה 1 תגובה אחרונה
          1
          • dovidD dovid

            @פלמנמוני התכוונת לתייג כנראה את @אף-אחד-3

            מדמ מחובר
            מדמ מחובר
            מד
            כתב נערך לאחרונה על ידי
            #25

            @dovid אולי הזמן לפתוח פה קטגוריה מיוחדת לבקשות כאלו... זה יהיה הקטגרויה הכי חם פה.
            כלומר זה המקצוע היחיד שהולך לישאר לבני בשר ודם (וג"כ לא להרבה זמן..)

            ע"ה דכו"עע תגובה 1 תגובה אחרונה
            0
            • מדמ מד

              @dovid אולי הזמן לפתוח פה קטגוריה מיוחדת לבקשות כאלו... זה יהיה הקטגרויה הכי חם פה.
              כלומר זה המקצוע היחיד שהולך לישאר לבני בשר ודם (וג"כ לא להרבה זמן..)

              ע"ה דכו"עע מחובר
              ע"ה דכו"עע מחובר
              ע"ה דכו"ע
              כתב נערך לאחרונה על ידי
              #26

              @מד כתב בבדיקות חדירות ואבטחה לאוצריא:

              כלומר זה המקצוע היחיד שהולך לישאר לבני בשר ודם (וג"כ לא להרבה זמן..)

              AI יודע בהחלט לבצע גם את זה (כמובן לא כמו בן אדם, כמו כל הדברים), רק שהוא לא תמיד עושה זאת בברירת מחדל.

              dovidD תגובה 1 תגובה אחרונה
              0
              • ע"ה דכו"עע ע"ה דכו"ע

                @מד כתב בבדיקות חדירות ואבטחה לאוצריא:

                כלומר זה המקצוע היחיד שהולך לישאר לבני בשר ודם (וג"כ לא להרבה זמן..)

                AI יודע בהחלט לבצע גם את זה (כמובן לא כמו בן אדם, כמו כל הדברים), רק שהוא לא תמיד עושה זאת בברירת מחדל.

                dovidD מנותק
                dovidD מנותק
                dovid
                ניהול
                כתב נערך לאחרונה על ידי dovid
                #27

                @ע-ה-דכו-ע כתב בבדיקות חדירות ואבטחה לאוצריא:

                AI יודע בהחלט לבצע גם את זה (כמובן לא כמו בן אדם, כמו כל הדברים)

                ב95% הרבה יותר טוב מבני אדם.
                אלא שנכון להיום הוא צריך נהג טוב, כשהמשתמש יותר מידי בור הוא מגביל אותו או בכלל לא מגביל אותו ואז התוצאות לא רצויות.

                • מנטור אישי בתכנות והמסתעף – להתקדם לשלב הבא!
                • בכל נושא אפשר ליצור קשר dovid@tchumim.com
                תגובה 1 תגובה אחרונה
                2
                • צבי-שצ צבי-ש

                  @dovid כתב בבדיקות חדירות ואבטחה לאוצריא:

                  הגדרת כעת את רוב המוצרים המסחריים (!) בשוק, הישראלי בוודאי.

                  הם לא מוצרים שאספו מתכנתים ככה

                  @י.פל. כתב בדרוש לאוצריא: מתכנת אתרים אמיץ...:

                  אחד מחברי פרוייקט אוצריא, בנה אתר שיתופי לעריכת קבצים להכנסתם למאגר.
                  הבנייה הייתה במספר שלבים, מעבר מ..?? למונגו DB, ועוד שינויים רבים.
                  כרגע: השרת בvercel, הקוד בגיטהאב [פריסה אוטומטית בכל commit], ואולי עוד...
                  אין לי יכולת [מבחינת זמן, וגם כח] לבדוק מה הולך שם, אך כרגע אנחנו תקועים לאחר שהלה פרש, לפני שהספיק לסדר את הבלגן האיום והנורא שהוא עשה.

                  אנו חוששים שאם העסק יתקע, ולא יהיה ניתן לערוך ספרים, לא נצליח בהמשך להרים אותו.

                  אם יש לך מספיק אומץ כדי להכנס ליער של קוד זבל, קבצי md עם הוראות והסברים מזמנים שונים, ועוד ועוד, אשמח אם תפנה למייל שבפרופיל שלי, ותסייע לנו - ולכל עורכי הספרים!

                  חשוב לציין: הקוד נכתב ע"י AI, ברובו אם לא בכולו. אין לי מושג לגבי מידת הידע של הנ"ל.

                  י.פל.י מנותק
                  י.פל.י מנותק
                  י.פל.
                  כתב נערך לאחרונה על ידי י.פל.
                  #28

                  @צבי-ש כתב בבדיקות חדירות ואבטחה לאוצריא:

                  הם לא מוצרים שאספו מתכנתים ככה

                  סליחה: אתה מסלף!
                  האתר הישן היה זבל: זו הסיבה שאפילו לא יסיתי לתקן אותו, אלא @ע-ה-דכו-ע כתב הכל מחדש, ו @פלמנמוני הוסיף המון המון פיצ'רים.
                  אין שום קשר בין מה שהיה אז - למה שהיה כיום.
                  אפילו הפריצה של התמונה ( @אף-אחד-3 אתה מוכשר!) זה היה נתיב העלאות שנפתח לצורך בדיקה ח"פ, ושכחו לסגור אותו... זה לא היה נתיב שלא אבטחו: זה היה נתיב שלא מחקו!

                  לסיכום: בנתיים 2 פרצות נמצאו (השתלטות על חשבון מנהל + העלאת תמונה), אני - כאחד שאינו מתכנת - מאוד מסופק מה ה אומר על האתגר שפתחתי, מה זה אומר על תכנות עם AI, ואם ניתן להביא מזה ראיה.
                  מה דעתך, @dovid ?

                  צבי-שצ תגובה 1 תגובה אחרונה
                  1
                  • י.פל.י י.פל.

                    @צבי-ש כתב בבדיקות חדירות ואבטחה לאוצריא:

                    הם לא מוצרים שאספו מתכנתים ככה

                    סליחה: אתה מסלף!
                    האתר הישן היה זבל: זו הסיבה שאפילו לא יסיתי לתקן אותו, אלא @ע-ה-דכו-ע כתב הכל מחדש, ו @פלמנמוני הוסיף המון המון פיצ'רים.
                    אין שום קשר בין מה שהיה אז - למה שהיה כיום.
                    אפילו הפריצה של התמונה ( @אף-אחד-3 אתה מוכשר!) זה היה נתיב העלאות שנפתח לצורך בדיקה ח"פ, ושכחו לסגור אותו... זה לא היה נתיב שלא אבטחו: זה היה נתיב שלא מחקו!

                    לסיכום: בנתיים 2 פרצות נמצאו (השתלטות על חשבון מנהל + העלאת תמונה), אני - כאחד שאינו מתכנת - מאוד מסופק מה ה אומר על האתגר שפתחתי, מה זה אומר על תכנות עם AI, ואם ניתן להביא מזה ראיה.
                    מה דעתך, @dovid ?

                    צבי-שצ מחובר
                    צבי-שצ מחובר
                    צבי-ש
                    כתב נערך לאחרונה על ידי צבי-ש
                    #29

                    @י.פל. כתב בבדיקות חדירות ואבטחה לאוצריא:

                    סליחה: אתה מסלף!

                    אתה כתבת את זה לפני יומיים

                    @י.פל. כתב בבדיקות חדירות ואבטחה לאוצריא:

                    רק להדגיש: מי שעשה לנו את זה (את הרוב, עכ"פ, זה מישהו שיודע מה הוא עושה, אבל בונה בעיקר עם AI.
                    אבל הרבה נוצר גם ע"י מישהו שלא מבין.

                    מה שהזכיר לי את הפוסט שכתבת אז לחיפוש מתנדבים.

                    אני לא מכיר את אוצריה ואת האתר מפנים ומי כתב שם איזה חלק בקוד, אני ציטטתי אותך בחיפוש מתנדב, ובפוסט מלפני יומיים.

                    וכמובן סליחה אם מישהו נפגע מדבריי כאילו האתר בנוי כושל או משהו כזה, עדיין לא השתמשתי בו או ראיתי את הקוד שלו כדי לדעת דבר כזה

                    לגופו של עניין אם לקחו שליטה כמו שאתה כותב על חשבון מנהל, ואם אני מצרף את מה שאף-אחד-3 כתב, שהוא פשוט ניסה את id מספר 1 אז לכאורה אפשר להיכנס לכל החשבונות גם, ולא רק על חשבון ספציפי

                    לגבי האתגר שפתחת, אהבתי מאוד, אשמח אם יהיה פה קטגוריה לדברים כאלה, מאמין שאעבור שם על הפוסטים באדיקות, ואולי גם אוסיף כמה כאלה.

                    עריכה:

                    אגב,
                    לגבי מה שכתבת

                    זה לא היה נתיב שלא אבטחו: זה היה נתיב שלא מחקו!

                    אני חושב שזה גם גרוע, כי נתיב שימושי עוברים עליו, וסורקים אותו מפעם לפעם כשצריך לשנות משהו, ונתיב ששכחו מיותר ומיותם ייסרק פחות מטבע הדברים

                    כיף לגלות דברים חדשים.
                    חוק ה-50-50-90: בכל פעם שיש סיכוי של 50-50 שמשהו יעבוד, יש סיכוי של 90 אחוז שהוא לא. מקור

                    ע"ה דכו"עע תגובה 1 תגובה אחרונה
                    1
                    • צבי-שצ צבי-ש

                      @י.פל. כתב בבדיקות חדירות ואבטחה לאוצריא:

                      סליחה: אתה מסלף!

                      אתה כתבת את זה לפני יומיים

                      @י.פל. כתב בבדיקות חדירות ואבטחה לאוצריא:

                      רק להדגיש: מי שעשה לנו את זה (את הרוב, עכ"פ, זה מישהו שיודע מה הוא עושה, אבל בונה בעיקר עם AI.
                      אבל הרבה נוצר גם ע"י מישהו שלא מבין.

                      מה שהזכיר לי את הפוסט שכתבת אז לחיפוש מתנדבים.

                      אני לא מכיר את אוצריה ואת האתר מפנים ומי כתב שם איזה חלק בקוד, אני ציטטתי אותך בחיפוש מתנדב, ובפוסט מלפני יומיים.

                      וכמובן סליחה אם מישהו נפגע מדבריי כאילו האתר בנוי כושל או משהו כזה, עדיין לא השתמשתי בו או ראיתי את הקוד שלו כדי לדעת דבר כזה

                      לגופו של עניין אם לקחו שליטה כמו שאתה כותב על חשבון מנהל, ואם אני מצרף את מה שאף-אחד-3 כתב, שהוא פשוט ניסה את id מספר 1 אז לכאורה אפשר להיכנס לכל החשבונות גם, ולא רק על חשבון ספציפי

                      לגבי האתגר שפתחת, אהבתי מאוד, אשמח אם יהיה פה קטגוריה לדברים כאלה, מאמין שאעבור שם על הפוסטים באדיקות, ואולי גם אוסיף כמה כאלה.

                      עריכה:

                      אגב,
                      לגבי מה שכתבת

                      זה לא היה נתיב שלא אבטחו: זה היה נתיב שלא מחקו!

                      אני חושב שזה גם גרוע, כי נתיב שימושי עוברים עליו, וסורקים אותו מפעם לפעם כשצריך לשנות משהו, ונתיב ששכחו מיותר ומיותם ייסרק פחות מטבע הדברים

                      ע"ה דכו"עע מחובר
                      ע"ה דכו"עע מחובר
                      ע"ה דכו"ע
                      כתב נערך לאחרונה על ידי ע"ה דכו"ע
                      #30

                      @צבי-ש האתר אכן נכתב ע"י אחד שמשתמש המון בAI, ורק עובר על זה קצת (לא תמיד)... זה היה אני במקרה (בעיקר הבסיס, כל ההמשך כבר היה @פלמנמוני בעיקר).

                      הכוונה שזה לא סתם מקבץ אנשים שכל אחד מנסה את כוחו עד שהוא מחליט שזה לא בשבילו, אלא שני אנשים פחות או יותר, שעושים את זה, והעמידו אתר נחמד מאוד בסופו של דבר.

                      @צבי-ש כתב בבדיקות חדירות ואבטחה לאוצריא:

                      לגופו של עניין אם לקחו שליטה כמו שאתה כותב על חשבון מנהל, ואם אני מצרף את מה שאף-אחד-3 כתב, שהוא פשוט ניסה את id מספר 1 אז לכאורה אפשר להיכנס לכל החשבונות גם, ולא רק על חשבון ספציפי

                      זה לא שהוא ניסה את ID מספר אחד, אלא את הID שהגיע הראשון ברשימת המשתמשים (כנראה היה ממוין לפי נקודות או משהו).
                      זה נכון שהוא היה יכול לבחור כל אחד מהמשתמשים, אבל מה זה מוסיף יותר מאשר חשבון מנהל?

                      אגב הוא השתמש בהזרקת שאילתת NoSql במקום טוקן לאיפוס סיסמה, והיה חסר בדיקת טיפוס שיהיה דווקא סטרינג (אם זה מענין).

                      אף אחד 3א תגובה 1 תגובה אחרונה
                      1
                      • ע"ה דכו"עע ע"ה דכו"ע

                        @צבי-ש האתר אכן נכתב ע"י אחד שמשתמש המון בAI, ורק עובר על זה קצת (לא תמיד)... זה היה אני במקרה (בעיקר הבסיס, כל ההמשך כבר היה @פלמנמוני בעיקר).

                        הכוונה שזה לא סתם מקבץ אנשים שכל אחד מנסה את כוחו עד שהוא מחליט שזה לא בשבילו, אלא שני אנשים פחות או יותר, שעושים את זה, והעמידו אתר נחמד מאוד בסופו של דבר.

                        @צבי-ש כתב בבדיקות חדירות ואבטחה לאוצריא:

                        לגופו של עניין אם לקחו שליטה כמו שאתה כותב על חשבון מנהל, ואם אני מצרף את מה שאף-אחד-3 כתב, שהוא פשוט ניסה את id מספר 1 אז לכאורה אפשר להיכנס לכל החשבונות גם, ולא רק על חשבון ספציפי

                        זה לא שהוא ניסה את ID מספר אחד, אלא את הID שהגיע הראשון ברשימת המשתמשים (כנראה היה ממוין לפי נקודות או משהו).
                        זה נכון שהוא היה יכול לבחור כל אחד מהמשתמשים, אבל מה זה מוסיף יותר מאשר חשבון מנהל?

                        אגב הוא השתמש בהזרקת שאילתת NoSql במקום טוקן לאיפוס סיסמה, והיה חסר בדיקת טיפוס שיהיה דווקא סטרינג (אם זה מענין).

                        אף אחד 3א מנותק
                        אף אחד 3א מנותק
                        אף אחד 3
                        כתב נערך לאחרונה על ידי
                        #31

                        @ע-ה-דכו-ע ליתר דיוק היה אפשר להיכנס לכל חשבון שאני יודע את כתובת המייל שלו ויכול להגיש בקשה לאיפוס סיסמה בשמו

                        שחזור מידע מקצועי במחירים נגישים עם אחריות ושירות מלא anytechfix@gmail.com

                        ע"ה דכו"עע תגובה 1 תגובה אחרונה
                        0
                        • אף אחד 3א אף אחד 3

                          @ע-ה-דכו-ע ליתר דיוק היה אפשר להיכנס לכל חשבון שאני יודע את כתובת המייל שלו ויכול להגיש בקשה לאיפוס סיסמה בשמו

                          ע"ה דכו"עע מחובר
                          ע"ה דכו"עע מחובר
                          ע"ה דכו"ע
                          כתב נערך לאחרונה על ידי
                          #32

                          @אף-אחד-3 כתב בבדיקות חדירות ואבטחה לאוצריא:

                          @ע-ה-דכו-ע ליתר דיוק היה אפשר להיכנס לכל חשבון שאני יודע את כתובת המייל שלו ויכול להגיש בקשה לאיפוס סיסמה בשמו

                          נכון, ואת כתובת המייל יכלת לקבל בקלות מהמון מקומות, בין השאר גם באתר.

                          אגב אפשר עם ההזרקה הזו של השאילתה לקבל עוד הרבה פרטים, וגם לשנות אולי, אני טועה?

                          אף אחד 3א תגובה 1 תגובה אחרונה
                          0
                          • ע"ה דכו"עע ע"ה דכו"ע

                            @אף-אחד-3 כתב בבדיקות חדירות ואבטחה לאוצריא:

                            @ע-ה-דכו-ע ליתר דיוק היה אפשר להיכנס לכל חשבון שאני יודע את כתובת המייל שלו ויכול להגיש בקשה לאיפוס סיסמה בשמו

                            נכון, ואת כתובת המייל יכלת לקבל בקלות מהמון מקומות, בין השאר גם באתר.

                            אגב אפשר עם ההזרקה הזו של השאילתה לקבל עוד הרבה פרטים, וגם לשנות אולי, אני טועה?

                            אף אחד 3א מנותק
                            אף אחד 3א מנותק
                            אף אחד 3
                            כתב נערך לאחרונה על ידי
                            #33

                            @ע-ה-דכו-ע לא
                            עם ה path traversal אפשר
                            ה SQL injection היה רק בשאילתה של האיפוס סיסמה

                            שחזור מידע מקצועי במחירים נגישים עם אחריות ושירות מלא anytechfix@gmail.com

                            תגובה 1 תגובה אחרונה
                            0
                            תגובה
                            • תגובה כנושא
                            התחברו כדי לפרסם תגובה
                            • מהישן לחדש
                            • מהחדש לישן
                            • הכי הרבה הצבעות


                            • 1
                            • 2
                            בא תתחבר לדף היומי!
                            • התחברות

                            • אין לך חשבון עדיין? הרשמה

                            • התחברו או הירשמו כדי לחפש.
                            • פוסט ראשון
                              פוסט אחרון
                            0
                            • דף הבית
                            • קטגוריות
                            • פוסטים אחרונים
                            • משתמשים
                            • חיפוש
                            • חוקי הפורום