VIP 👤
🏠 الرئيسية
المقاييس
📊 جميع المقاييس 🦖 ديناصور v1 🦖 ديناصور v2 ✅ تطبيقات قائمة المهام 🎨 صفحات حرة إبداعية 🎯 FSACB - العرض النهائي 🌍 مقياس الترجمة
النماذج
🏆 أفضل 10 نماذج 🆓 نماذج مجانية 📋 جميع النماذج ⚙️ كيلو كود
الموارد
💬 مكتبة الأوامر 📖 قاموس الذكاء الاصطناعي 🔗 روابط مفيدة 🔌 واجهات API والموجّهات
advanced

Аудит безопасности веб-приложения на уязвимости OWASP Top 10

#security #audit #web #OWASP

Выполните статический анализ предоставленного кода и предложите исправления для критических уязвимостей.

Представьте, что вам дан фрагмент кода на PHP для авторизации пользователя и обработки поисковых запросов. Код содержит уязвимости Injection (SQLi), Broken Authentication и XSS. 1. Напишите пример уязвимого кода. 2. Проанализируйте каждый участок кода и укажите конкретную уязвимость из списка OWASP Top 10. 3. Перепишите код, устранив все найденные уязвимости с использованием подготовленных выражений (prepared statements), безопасного хеширования паролей (bcrypt/Argon2) и экранирования вывода (HTML Entities). Объясните, почему ваши изменения делают код безопасным.