{"id":385,"date":"2009-07-14T06:33:56","date_gmt":"2009-07-14T03:33:56","guid":{"rendered":"http:\/\/www.binaryvision.org.il\/?p=385"},"modified":"2009-07-14T14:58:11","modified_gmt":"2009-07-14T11:58:11","slug":"%d7%9c%d7%9e%d7%94-%d7%9e%d7%aa%d7%99%d7%99%d7%97%d7%a1%d7%99%d7%9d-%d7%9csql-%d7%a9%d7%95%d7%a0%d7%94","status":"publish","type":"post","link":"https:\/\/www.binaryvision.co.il\/2009\/07\/%d7%9c%d7%9e%d7%94-%d7%9e%d7%aa%d7%99%d7%99%d7%97%d7%a1%d7%99%d7%9d-%d7%9csql-%d7%a9%d7%95%d7%a0%d7%94\/","title":{"rendered":"\u05dc\u05de\u05d4 \u05de\u05ea\u05d9\u05d9\u05d7\u05e1\u05d9\u05dd \u05dcSQL \u05e9\u05d5\u05e0\u05d4?!"},"content":{"rendered":"

\u05d4\u05e7\u05d3\u05de\u05d4<\/strong>
\n\u05e7\u05d9\u05d9\u05de\u05d9\u05dd \u05d4\u05e8\u05d1\u05d4 \u05de\u05d0\u05d5\u05d3 \u05e1\u05d5\u05d2\u05d9\u05dd \u05e9\u05dc \u05e4\u05e8\u05e6\u05d5\u05ea \u05d0\u05d1\u05d8\u05d7\u05d4, \u05dc\u05d3\u05d5\u05d2\u05de\u05d0 XSS, \u05d0\u05e0\u05d9 \u05d9\u05db\u05d5\u05dc \u05dc\u05d4\u05d1\u05d9\u05df \u05dc\u05de\u05d4 XSS \u05e7\u05d5\u05e8\u05d4, \u05d4\u05e8\u05d9 \u05dc\u05e4\u05e2\u05de\u05d9\u05dd \u05d9\u05e9 \u05de\u05e7\u05e8\u05d9 \u05e7\u05e6\u05d4 \u05e9\u05d1\u05d4\u05dd \u05e8\u05d5\u05e6\u05d9\u05dd \u05dc\u05ea\u05ea \u05dc\u05de\u05ea\u05db\u05e0\u05ea \u05d9\u05db\u05d5\u05dc \u05dc\u05db\u05ea\u05d5\u05d1 html, \u05d0\u05d5 \u05dc\u05d7\u05dc\u05d5\u05e4\u05d9\u05df, \u05e7\u05e9\u05d4 \u05dc\u05d1\u05e7\u05e8 (\u05dc\u05d0 \u05d1\u05d0\u05de\u05ea, \u05d0\u05d1\u05dc \u05e0\u05e0\u05d9\u05d7) \u05db\u05dc \u05db\u05ea\u05d9\u05d1\u05d4 \u05e9\u05d0\u05e0\u05d7\u05e0\u05d5 \u05de\u05d1\u05e6\u05e2\u05d9\u05dd \u05d5\u05dc\u05db\u05df \u05d0\u05e4\u05e9\u05e8 \u05dc\u05e4\u05e1\u05e4\u05e1 \u05d5\u05d1\u05d8\u05e2\u05d5\u05ea \u05dc\u05db\u05ea\u05d5\u05d1 \u05de\u05d7\u05e8\u05d5\u05d6\u05ea \u05e9\u05e9\u05db\u05d7\u05e0\u05d5 \u05dc\u05e2\u05e9\u05d5\u05ea \u05dc\u05d4 escaping.
\n\u05d0\u05d5\u05ea\u05d5 \u05d3\u05d1\u05e8 \u05d0\u05e0\u05d9 \u05d9\u05db\u05d5\u05dc \u05dc\u05d4\u05d2\u05d9\u05d3 \u05e2\u05dc buffer overflow (\u05d2\u05dd \u05dc\u05d0 \u05d1\u05d0\u05de\u05ea, \u05d0\u05d1\u05dc \u05e0\u05e0\u05d9\u05d7) \u05d5\u05d9\u05e9\u05e0\u05df \u05e2\u05d5\u05d3 \u05d4\u05e8\u05d1\u05d4 \u05e4\u05e8\u05e6\u05d5\u05ea \u05e9\u05e2\u05dc\u05d9\u05d4\u05df \u05d0\u05e4\u05e9\u05e8 \u05dc\u05d4\u05d2\u05d9\u05d3 \u05d0\u05d5\u05ea\u05d5 \u05d3\u05d1\u05e8 (\u05dc\u05e4\u05e2\u05de\u05d9\u05dd \u05d4\u05de\u05e6\u05d1 \u05e2\u05d2\u05d5\u05dd \u05d9\u05d5\u05ea\u05e8 \u05d5\u05dc\u05e4\u05e2\u05de\u05d9\u05dd \u05e4\u05d7\u05d5\u05ea).
\n\u05d0\u05d1\u05dc \u05d1\u05de\u05e7\u05e8\u05d4 \u05e9\u05dc sql injection \u05d0\u05e0\u05d9 \u05e4\u05e9\u05d5\u05d8 \u05dc\u05d0 \u05de\u05d1\u05d9\u05df \u05d0\u05d9\u05da \u05d6\u05d4 \u05e2\u05d3\u05d9\u05d9\u05df \u05e7\u05d9\u05d9\u05dd. \u05d0\u05d1\u05dc \u05dc\u05d0 \u05e2\u05dc \u05d6\u05d4 \u05de\u05d3\u05d5\u05d1\u05e8 \u05d1\u05db\u05ea\u05d1\u05d4, \u05d0\u05dc\u05d0 \u05e2\u05dc \u05d4\u05d1\u05e2\u05d9\u05ea\u05d9\u05d5\u05ea \u05d5\u05d4\u05e7\u05dc\u05ea \u05d4\u05e8\u05d0\u05e9 \u05e9\u05d0\u05e0\u05e9\u05d9\u05dd \u05de\u05d9\u05d9\u05d7\u05e1\u05d9\u05dd \u05dc\u05e9\u05e8\u05ea sql \u05e9\u05dc\u05d4\u05dd.<\/p>\n

\u05ea\u05d9\u05d0\u05d5\u05e8 \u05d4\u05d1\u05e2\u05d9\u05d4 \u05d4\u05e0\u05e4\u05d5\u05e6\u05d4<\/strong>
\n\u05db\u05d9\u05d3\u05d5\u05e2 Sql injection \u05e7\u05d5\u05e8\u05d4 \u05db\u05d0\u05e9\u05e8 \u05d4\u05de\u05e9\u05ea\u05de\u05e9 \u05de\u05e6\u05dc\u05d9\u05d7 \u05dc\u05d4\u05e9\u05e4\u05d9\u05e2 \u05e2\u05dc \u05d4\u05de\u05d7\u05e8\u05d5\u05d6\u05ea \u05d4\u05de\u05db\u05d9\u05dc\u05d4 \u05d0\u05ea \u05d4\u05e9\u05d0\u05d9\u05dc\u05ea\u05d0 \u05e9\u05d0\u05e0\u05d7\u05e0\u05d5 \u05de\u05e8\u05d9\u05e6\u05d9\u05dd \u05e2\u05dc \u05d4 db \u05db\u05da \u05e9\u05d4\u05e9\u05d0\u05d9\u05dc\u05ea\u05d0 \u05ea\u05d1\u05e6\u05e2 \u05e4\u05e2\u05d5\u05dc\u05d4 \u05e9\u05dc\u05d0 \u05e8\u05e6\u05d9\u05e0\u05d5 \u05e9\u05ea\u05e7\u05e8\u05d4.
\n\u05d0\u05d5\u05e7\u05d9\u05d9, \u05d6\u05d5 \u05e4\u05e8\u05e6\u05d4 \u05e0\u05d7\u05de\u05d3\u05d4, \u05d8\u05e8\u05d9\u05e7 \u05de\u05d2\u05e0\u05d9\u05d1, \u05e8\u05e2\u05d9\u05d5\u05df \u05d9\u05e4\u05d4, \u05d0\u05d1\u05dc \u05dc\u05de\u05d4 \u05d6\u05d4 \u05e2\u05d3\u05d9\u05d9\u05df \u05e7\u05d5\u05e8\u05d4? \u05d4\u05e8\u05d9 \u05d9\u05e9 \u05e9\u05ea\u05d9 \u05e4\u05ea\u05e8\u05d5\u05e0\u05d5\u05ea \u05de\u05d0\u05d5\u05d3 \u05e4\u05e9\u05d5\u05d8\u05d9\u05dd \u05dc\u05de\u05e0\u05d9\u05e2\u05ea \u05d4\u05d1\u05e2\u05d9\u05d4!<\/p>\n

\u05e4\u05ea\u05e8\u05d5\u05e0\u05d5\u05ea \u05e0\u05e4\u05d5\u05e6\u05d9\u05dd<\/strong>
\n1. \u05dc\u05e2\u05d8\u05d5\u05e3 \u05d0\u05ea \u05e4\u05d5\u05e0\u05e7\u05e6\u05d9\u05d5\u05ea \u05d0\u05d7\u05d6\u05d5\u05e8 \u05d4\u05de\u05d9\u05d3\u05e2 \u05de\u05d4\u05de\u05e9\u05ea\u05de\u05e9, \u05dc\u05d3\u05d5\u05d2\u05de\u05d0 \u05d0\u05ea \u05d4\u05e7\u05e8\u05d9\u05d0\u05d4 \u05e9\u05dc \u05e2\u05e8\u05db\u05d9 \u05d4 get \u05d0\u05d5 \u05d4 post \u05d1\u05e4\u05d5\u05e0\u05e7\u05e6\u05d9\u05d9\u05ea \u05e2\u05d6\u05e8 \u05e9\u05e2\u05d5\u05e9\u05d4 escaping (\u05db\u05de\u05d5\u05d1\u05df \u05e9\u05e6\u05e8\u05d9\u05da \u05d8\u05d9\u05e4\u05d5\u05dc \u05e9\u05d2\u05dd \u05dc\u05d5\u05d5\u05d3\u05d0 \u05e9\u05de\u05d3\u05d5\u05d1\u05e8 \u05d1\u05de\u05e1\u05e4\u05e8 \u05d5\u05dc\u05d0 \u05d1\u05d8\u05e7\u05e1\u05d8 \u05db\u05d0\u05e9\u05e8 \u05de\u05e2\u05d1\u05d9\u05e8\u05d9\u05dd \u05e4\u05e8\u05de\u05d8\u05e8 \u05e0\u05d5\u05de\u05e8\u05d9, \u05d0\u05d1\u05dc \u05d2\u05dd \u05d6\u05d4 \u05e4\u05ea\u05d9\u05e8 \u05d1\u05e6\u05d5\u05e8\u05d4 \u05d3\u05d5\u05de\u05d4) \u05d5\u05dc\u05d0 \u05dc\u05ea\u05ea \u05dc\u05d0\u05e3 \u05de\u05e4\u05ea\u05d7 \u05d1\u05d0\u05ea\u05e8 \u05dc\u05d4\u05e9\u05ea\u05de\u05e9 \u05d1\u05d3\u05e8\u05da \u05d4\u05e9\u05e0\u05d9\u05d4. \u05d4\u05d0\u05dd \u05d6\u05d4 \u05d1\u05d0\u05de\u05ea \u05db"\u05db \u05e7\u05e9\u05d4? \u05d0\u05e0\u05d9 \u05d7\u05d5\u05e9\u05d1 \u05e9\u05dc\u05d0.<\/p>\n

2. \u05dc\u05d4\u05e9\u05ea\u05de\u05e9 \u05d1\u05e4\u05d5\u05e0\u05e7\u05e6\u05d9\u05d5\u05ea \u05de\u05d9\u05d5\u05d7\u05d3\u05d5\u05ea \u05d1\u05e9\u05e4\u05d4 (\u05d0\u05dd \u05e7\u05d9\u05d9\u05de\u05d5\u05ea \u05d1\u05de\u05e7\u05e8\u05d4 \u05d4\u05de\u05d3\u05d5\u05d1\u05e8) \u05d0\u05e9\u05e8 \u05e0\u05d5\u05ea\u05e0\u05d5\u05ea \u05dc\u05e2\u05d1\u05d9\u05e8 \u05db\u05e4\u05e8\u05de\u05d8\u05e8\u05d9\u05dd \u05d0\u05ea \u05d4\u05e0\u05ea\u05d5\u05e0\u05d9\u05dd \u05e9\u05de\u05ea\u05e7\u05d1\u05dc\u05d9\u05dd \u05de\u05d4\u05de\u05e9\u05ea\u05de\u05e9 \u05d5\u05db\u05db\u05d4 \u05d4\u05d1\u05d0\u05d2 \u05d4\u05d6\u05d4 \u05d1\u05db\u05dc\u05dc \u05dc\u05d0 \u05e7\u05d9\u05d9\u05dd, \u05db\u05d9 \u05de\u05ea\u05d9\u05d9\u05d7\u05e1\u05d9\u05dd \u05dc\u05d6\u05d4 \u05d1\u05ea\u05d5\u05e8 \u05d0\u05d5\u05d1\u05d9\u05d9\u05e7\u05d8 \u05d5\u05dc\u05d0 \u05de\u05d7\u05e8\u05d5\u05d6\u05ea \u05de\u05e9\u05d5\u05e8\u05e9\u05e8\u05ea, \u05dc\u05d3\u05d5\u05d2\u05de\u05d0 sqlite \u05d1 python \u05de\u05d0\u05e4\u05e9\u05e8 \u05d0\u05ea \u05d6\u05d4 \u05d1\u05e7\u05dc\u05d5\u05ea.<\/p>\n

\u05d0\u05d6 \u05d0\u05d9\u05da \u05d6\u05d4 \u05e9\u05d0\u05e0\u05e9\u05d9\u05dd \u05e2\u05d3\u05d9\u05d9\u05df \u05dc\u05d0 \u05e2\u05d5\u05e9\u05d9\u05dd \u05d0\u05ea \u05d6\u05d4? \u05de\u05e2\u05d1\u05e8 \u05dc\u05d1\u05d9\u05e0\u05ea\u05d9.<\/p>\n

\u05d4\u05d1\u05e2\u05d9\u05d4 \u05d4\u05d0\u05de\u05d9\u05ea\u05d9\u05ea \u05d5\u05e4\u05ea\u05e8\u05d5\u05df \u05d1\u05e9\u05d1\u05d9\u05dc\u05d4<\/strong>
\n\u05d4\u05e4\u05ea\u05e8\u05d5\u05e0\u05d5\u05ea \u05e9\u05d4\u05e6\u05d2\u05ea\u05d9 \u05db\u05de\u05d5\u05d1\u05df \u05e0\u05e4\u05d5\u05e6\u05d9\u05dd \u05d5\u05de\u05e9\u05ea\u05de\u05e9\u05d9\u05dd \u05d1\u05d4\u05dd \u05d1\u05db\u05dc \u05de\u05d9\u05e0\u05d9 \u05de\u05e7\u05d5\u05de\u05d5\u05ea, \u05d5\u05d4\u05dd \u05d4\u05d3\u05e8\u05da \u05dc\u05d8\u05d9\u05e4\u05d5\u05dc \u05d1\u05d1\u05e2\u05d9\u05d4, \u05d0\u05d1\u05dc \u05dc\u05d0 \u05de\u05e2\u05d8 \u05e4\u05e2\u05de\u05d9\u05dd \u05e0\u05ea\u05e7\u05dc\u05d9\u05dd \u05d1\u05db\u05dc \u05d6\u05d0\u05ea \u05d1\u05e4\u05e8\u05e6\u05d5\u05ea. \u05d0\u05d1\u05dc \u05d6\u05d4 \u05d1\u05d4\u05d7\u05dc\u05d8 \u05dc\u05d0 \u05de\u05e1\u05e4\u05d9\u05e7!
\n\u05d4\u05d1\u05e2\u05d9\u05d4 \u05d4\u05d0\u05de\u05d9\u05ea\u05d9\u05ea \u05d4\u05d9\u05d0, \u05d0\u05d9\u05da \u05d1\u05db\u05dc\u05dc \u05d4\u05d2\u05e2\u05e0\u05d5 \u05dc\u05de\u05e6\u05d1 \u05e9\u05d1\u05d5 \u05db\u05dc \u05de\u05d4 \u05e9\u05d0\u05e0\u05d7\u05e0\u05d5 \u05e6\u05e8\u05d9\u05db\u05d9\u05dd \u05d6\u05d4 \u05dc\u05e7\u05e8\u05d5\u05d0 \u05de\u05d9\u05d3\u05e2 \u05de"\u05d8\u05d1\u05dc\u05d0\u05ea \u05d4\u05d9\u05d3\u05d9\u05e2\u05d5\u05ea \u05e9\u05dc \u05d4\u05d0\u05ea\u05e8" \u05d5\u05d1\u05db\u05dc \u05d6\u05d0\u05ea \u05d9\u05e9 \u05dc\u05e0\u05d5 \u05d4\u05e8\u05e9\u05d0\u05d5\u05ea \u05db\u05ea\u05d9\u05d1\u05d4\\\u05e7\u05e8\u05d9\u05d0\u05d4 \u05dc\\\u05de\u05d8\u05d1\u05dc\u05d0\u05ea \u05d4\u05de\u05e9\u05ea\u05de\u05e9\u05d9\u05dd?
\n\u05db\u05dc \u05d0\u05d9\u05e9 \u05d0\u05d1\u05d8\u05d7\u05d4 \u05d9\u05d5\u05d3\u05e2 \u05e9\u05d4\u05d3\u05d1\u05e8 \u05d4\u05e8\u05d0\u05e9\u05d5\u05df \u05e9\u05e2\u05d5\u05e9\u05d9\u05dd \u05d6\u05d4 "\u05d4\u05e4\u05e8\u05d3\u05ea \u05e1\u05de\u05db\u05d5\u05d9\u05d5\u05ea" \u05db\u05d9 \u05d1\u05e1\u05d5\u05e4\u05d5 \u05e9\u05dc \u05d3\u05d1\u05e8, \u05dc\u05d0 \u05de\u05e9\u05e0\u05d4 \u05db\u05de\u05d4 \u05d4 firewall \u05e9\u05dc\u05da \u05d7\u05d5\u05e1\u05dd \u05db\u05dc \u05ea\u05e2\u05d1\u05d5\u05e8\u05d4 \u05d5\u05db\u05dc \u05d4\u05ea\u05d5\u05db\u05e0\u05d5\u05ea \u05e9\u05d0\u05ea\u05d4 \u05de\u05e9\u05ea\u05de\u05e9 \u05d1\u05d4\u05df \u05dc\u05d0 \u05e4\u05d2\u05d9\u05e2\u05d5\u05ea, \u05d0\u05dd \u05dc guest account \u05e9\u05dc\u05da \u05d9\u05e9 \u05d4\u05e8\u05e9\u05d0\u05d5\u05ea root, \u05d9\u05d4\u05d9\u05d4 \u05dc\u05da \u05d2\u05d4\u05e0\u05d5\u05dd \u05d1\u05e9\u05e8\u05ea \ud83d\ude42
\n\u05d1\u05db\u05dc \u05e9\u05e8\u05ea sql \u05d1\u05ea\u05d7\u05d5\u05dd \u05d9\u05e9 \u05e9\u05de\u05d5\u05ea \u05de\u05e9\u05ea\u05de\u05e9 \u05d5\u05e1\u05e1\u05de\u05d0\u05d5\u05ea, \u05d9\u05ea\u05e8\u05d4 \u05de\u05db\u05da, \u05dc\u05db\u05dc \u05e9\u05e8\u05ea \u05d9\u05e9 \u05ea\u05de\u05d9\u05db\u05d4 \u05d1\u05d0\u05e4\u05e9\u05e8\u05d5\u05d9\u05d5\u05ea \u05d4\u05d2\u05d1\u05dc\u05ea \u05d2\u05d9\u05e9\u05d4 \u05de\u05ea\u05e7\u05d3\u05de\u05d5\u05ea.
\n\u05d0\u05d6 \u05dc\u05de\u05d4 \u05d0\u05e0\u05e9\u05d9\u05dd \u05dc\u05d0 \u05de\u05e9\u05ea\u05de\u05e9\u05d9\u05dd \u05d1 user \u05d0\u05d7\u05d3 \u05d1\u05e9\u05d1\u05d9\u05dc \u05dc\u05e7\u05e8\u05d5\u05d0\\\u05dc\u05db\u05ea\u05d5\u05d1 \u05de\u05d4\u05d8\u05d1\u05dc\u05d0\u05ea \u05de\u05e9\u05ea\u05de\u05e9\u05d9\u05dd, \u05d1\u05d9\u05d5\u05d6\u05e8 \u05d0\u05d7\u05e8 \u05d1\u05e9\u05d1\u05d9\u05dc \u05dc\u05e7\u05e8\u05d5\u05d0 \u05de\u05d9\u05d3\u05e2 \u05d5\u05d1\u05d9\u05d5\u05d6\u05e8 \u05d0\u05d7\u05e8\u05d5\u05df \u05d1\u05e9\u05d1\u05d9\u05dc \u05dc\u05db\u05ea\u05d5\u05d1 \u05de\u05d9\u05d3\u05e2? (\u05db\u05d0\u05e9\u05e8 \u05de\u05d9\u05d3\u05e2 = \u05d4\u05db\u05dc \u05d7\u05d5\u05e5 \u05de\u05d8\u05d1\u05dc\u05d0\u05d5\u05ea \u05de\u05e9\u05ea\u05de\u05e9\u05d9\u05dd) \u05d0\u05d5 \u05d0\u05e4\u05d9\u05dc\u05d5 \u05d0\u05dd \u05e6\u05e8\u05d9\u05da \u05dc\u05e4\u05e6\u05dc \u05d0\u05ea \u05d6\u05d4 \u05e2\u05d5\u05d3 \u05d9\u05d5\u05ea\u05e8 (\u05dc\u05d3\u05d5\u05d2\u05de\u05d0 \u05de\u05d9\u05d3\u05e2 \u05d0\u05d9\u05e9\u05d9 \u05e8\u05d2\u05d9\u05e9 \u05d9\u05d4\u05d9\u05d4 \u05de\u05e4\u05d5\u05e6\u05dc \u05de\u05d4\u05d1\u05dc\u05d5\u05d2 \u05e9\u05dc \u05d4\u05d0\u05ea\u05e8).<\/p>\n

\u05d4\u05d4\u05e0\u05d7\u05d4 \u05e9\u05dc\u05d9 \u05d4\u05d9\u05d0: \u05e2\u05e6\u05dc\u05e0\u05d5\u05ea.<\/p>\n

\u05d0\u05d5\u05de\u05e0\u05dd \u05d4\u05e4\u05ea\u05e8\u05d5\u05df \u05d4\u05d6\u05d4 \u05dc\u05d0 \u05d9\u05de\u05e0\u05e2 sql injection \u05d0\u05d1\u05dc \u05d4\u05d5\u05d0 \u05d1\u05d4\u05d7\u05dc\u05d8 \u05d9\u05de\u05e0\u05e2 \u05d0\u05ea \u05d2\u05d5\u05d3\u05dc \u05d4\u05e0\u05d6\u05e7 \u05d0\u05dd \u05d1\u05db\u05dc\u05dc \u05e9\u05d9\u05d4\u05d9\u05d4 \u05d0\u05e4\u05e9\u05e8 \u05dc\u05e2\u05e9\u05d5\u05ea \u05e2\u05dd \u05d4\u05e4\u05e8\u05e6\u05d4. \u05d4\u05e8\u05d9 \u05e8\u05d5\u05d1 \u05d4"\u05e9\u05d3\u05d5\u05ea \u05d4\u05e4\u05d2\u05d9\u05e2\u05d9\u05dd" \u05e0\u05de\u05e6\u05d0\u05d9\u05dd \u05d1 headers \u05e9\u05dc HTTP \u05d0\u05d5 \u05e9\u05d3\u05d5\u05ea \u05d0\u05d7\u05e8\u05d9\u05dd \u05e9\u05e0\u05d5\u05e2\u05d3\u05d5 \u05dc\u05d0\u05d7\u05d6\u05d5\u05e8 \u05de\u05d9\u05d3\u05e2, \u05d4\u05e9\u05d3\u05d5\u05ea \u05e9\u05dc \u05d4\u05e1\u05e1\u05de\u05d4, \u05e9\u05dd \u05de\u05e9\u05ea\u05de\u05e9 \u05d0\u05d5 \u05db\u05ea\u05d9\u05d1\u05ea \u05de\u05d9\u05d3\u05e2 \u05d1\u05d3"\u05db \u05d1\u05d8\u05d5\u05d7\u05d9\u05dd. (\u05d0\u05e0\u05e9\u05d9\u05dd \u05e9\u05de\u05d9\u05dd \u05d9\u05d5\u05ea\u05e8 \u05d3\u05d2\u05e9). \u05d1\u05e0\u05d5\u05e1\u05e3, \u05e0\u05e0\u05d9\u05d7 \u05d5\u05de\u05d9\u05e9\u05d4\u05d5 \u05de\u05e6\u05d0 \u05e4\u05d2\u05d9\u05e2\u05d5\u05ea \u05d1\u05e9\u05d3\u05d4 \u05d0\u05d7\u05d3, \u05d6\u05d4 \u05d2\u05d5\u05e8\u05e8 \u05e4\u05d2\u05d9\u05e2\u05d5\u05ea \u05e8\u05e7 \u05d1\u05d7\u05dc\u05e7 \u05d4\u05de\u05de\u05d5\u05d3\u05e8 \u05d4\u05e1\u05e4\u05e6\u05d9\u05e4\u05d9 \u05e9\u05dc \u05d4\u05d0\u05ea\u05e8, \u05d5\u05dc\u05d0 \u05d1\u05d7\u05dc\u05e7 \u05d0\u05d7\u05e8 \u05e9\u05ea\u05d7\u05ea \u05d9\u05d5\u05d6\u05e8 sql \u05d0\u05d7\u05e8.\u05dc\u05db\u05df, \u05db\u05de\u05d5 \u05d1\u05db\u05dc \u05ea\u05d7\u05d5\u05dd \u05d0\u05d7\u05e8 \u05d1\u05d0\u05d1\u05d8\u05d7\u05ea \u05d4\u05e9\u05e8\u05ea \u05e9\u05dc\u05db\u05dd, \u05d2\u05dd \u05e4\u05d4 \u05db\u05d3\u05d0\u05d9 \u05dc\u05d4\u05e9\u05e7\u05d9\u05e2 \u05e7\u05e6\u05ea \u05d5\u05dc\u05d1\u05d7\u05d5\u05e8 \u05d7\u05dc\u05d5\u05e7\u05ea \u05d2\u05d9\u05e9\u05d5\u05ea \u05d1\u05e6\u05d5\u05e8\u05d4 \u05d7\u05db\u05de\u05d4.<\/p>\n

\u05d0\u05e0\u05d9 \u05de\u05e7\u05d5\u05d5\u05d4 \u05e9\u05ea\u05e4\u05d9\u05e7\u05d5 \u05dc\u05e7\u05d7\u05d9\u05dd \u05d5\u05ea\u05d9\u05d9\u05e9\u05de\u05d5, \u05db\u05d9 \u05d1\u05e1\u05d5\u05e4\u05d5 \u05e9\u05dc \u05d3\u05d1\u05e8, \u05d6\u05d4 \u05d4\u05e9\u05e8\u05ea \u05e9\u05dc\u05db\u05dd.<\/p>\n

\u05d4\u05e2\u05e8\u05d4 \u05d7\u05e9\u05d5\u05d1\u05d4:<\/strong>
\n\u05d0\u05e0\u05d9 \u05d9\u05d5\u05d3\u05e2 \u05e9\u05dc\u05d0 \u05ea\u05de\u05d9\u05d3 \u05d9\u05e9 \u05dc\u05db\u05dd \u05d2\u05d9\u05e9\u05d4 \u05dc\u05d9\u05e6\u05d9\u05e8\u05ea \u05d2\u05d9\u05e9\u05d5\u05ea (\u05dc\u05d3\u05d5\u05d2\u05de\u05d0 \u05e9\u05e8\u05ea \u05d7\u05d9\u05e0\u05de\u05d9) \u05d0\u05d1\u05dc \u05db\u05dc \u05e2\u05d5\u05d3 \u05d0\u05ea\u05dd \u05de\u05e9\u05dc\u05de\u05d9\u05dd \u05e2\u05dc \u05d4\u05e9\u05e8\u05ea, \u05d6\u05db\u05d5\u05ea\u05db\u05dd \u05dc\u05d3\u05e8\u05d5\u05e9 \u05db\u05de\u05d4 \u05d9\u05d5\u05d6\u05e8\u05d9\u05dd \u05e9\u05ea\u05e8\u05e6\u05d5! \u05db\u05db\u05d4 \u05e9\u05d6\u05d4 \u05dc\u05d0 \u05ea\u05d9\u05e8\u05d5\u05e5!!!<\/p>\n

\u05d4\u05d1\u05d4\u05e8\u05d4 \u05e7\u05d8\u05e0\u05d4:<\/strong>
\n\u05d0\u05de\u05e8\u05d5 \u05dc\u05d9 \u05e9\u05dc\u05d0 \u05d4\u05d1\u05d4\u05e8\u05ea\u05d9 \u05de\u05e1\u05e4\u05d9\u05e7 \u05d8\u05d5\u05d1 \u05d0\u05ea \u05e2\u05de\u05d3\u05ea\u05d9 \u05dc\u05d2\u05d1\u05d9 \u05d4\u05e0\u05d5\u05e9\u05d0, \u05d0\u05d6 \u05d4\u05d1\u05d4\u05e8\u05d4 \u05e7\u05d8\u05e0\u05d4:
\n\u05d0\u05e0\u05d9 \u05dc\u05d0 \u05d7\u05d5\u05e9\u05d1 \u05e9\u05d1\u05db\u05dc\u05dc \u05e6\u05e8\u05d9\u05da \u05dc\u05d4\u05d2\u05d9\u05e2 \u05dc\u05de\u05e6\u05d1 \u05e9\u05d1\u05d5 \u05dc\u05d9\u05d5\u05d6\u05e8\u05d9\u05dd \u05d4\u05e9\u05d5\u05e0\u05d9\u05dd \u05d1 DB \u05d9\u05e9 \u05de\u05e9\u05de\u05e2\u05d5\u05ea \u05d0\u05de\u05d9\u05ea\u05d9, \u05db\u05dc\u05d5\u05de\u05e8, \u05db\u05de\u05d5 \u05e9\u05db\u05ea\u05d1\u05ea\u05d9 \u05d1\u05d4\u05e7\u05d3\u05d4, \u05d0\u05e0\u05d9 \u05dc\u05d0 \u05e8\u05d5\u05d0\u05d4 \u05d0\u05d9\u05e3 \u05d1\u05db\u05dc\u05dc \u05d0\u05e4\u05e9\u05e8 \u05dc\u05d4\u05d2\u05d9\u05e2 \u05dc\u05de\u05e6\u05d1 \u05d4\u05e2\u05d2\u05d5\u05dd \u05e9\u05d1\u05d5 \u05d9\u05e9 \u05dc\u05da SQL Injection \u05d1\u05e7\u05d5\u05d3, \u05d0\u05d5 \u05d1\u05e7\u05d9\u05e6\u05d5\u05e8, \u05ea\u05db\u05ea\u05d1\u05d5 \u05e0\u05db\u05d5\u05df \u05d5\u05ea\u05db\u05ea\u05d1\u05d5 \u05d1\u05d8\u05d5\u05d7 \u05d5\u05ea\u05d7\u05e1\u05db\u05d5 \u05dc\u05e2\u05e6\u05de\u05db\u05dd \u05d1\u05e2\u05d9\u05d5\u05ea. \u05d0\u05d1\u05dc \u05ea\u05de\u05d9\u05d3 \u05d8\u05d5\u05d1\u05d4 \u05e2\u05d5\u05d3 \u05e9\u05db\u05d1\u05ea \u05d4\u05d2\u05e0\u05d4 \ud83d\ude42<\/p>\n","protected":false},"excerpt":{"rendered":"

\u05d4\u05e7\u05d3\u05de\u05d4 \u05e7\u05d9\u05d9\u05de\u05d9\u05dd \u05d4\u05e8\u05d1\u05d4 \u05de\u05d0\u05d5\u05d3 \u05e1\u05d5\u05d2\u05d9\u05dd \u05e9\u05dc \u05e4\u05e8\u05e6\u05d5\u05ea \u05d0\u05d1\u05d8\u05d7\u05d4, \u05dc\u05d3\u05d5\u05d2\u05de\u05d0 XSS, \u05d0\u05e0\u05d9 \u05d9\u05db\u05d5\u05dc \u05dc\u05d4\u05d1\u05d9\u05df \u05dc\u05de\u05d4 XSS \u05e7\u05d5\u05e8\u05d4, \u05d4\u05e8\u05d9 \u05dc\u05e4\u05e2\u05de\u05d9\u05dd \u05d9\u05e9 \u05de\u05e7\u05e8\u05d9 \u05e7\u05e6\u05d4 \u05e9\u05d1\u05d4\u05dd \u05e8\u05d5\u05e6\u05d9\u05dd \u05dc\u05ea\u05ea \u05dc\u05de\u05ea\u05db\u05e0\u05ea \u05d9\u05db\u05d5\u05dc \u05dc\u05db\u05ea\u05d5\u05d1 html, \u05d0\u05d5 \u05dc\u05d7\u05dc\u05d5\u05e4\u05d9\u05df, \u05e7\u05e9\u05d4 \u05dc\u05d1\u05e7\u05e8 (\u05dc\u05d0 \u05d1\u05d0\u05de\u05ea, \u05d0\u05d1\u05dc \u05e0\u05e0\u05d9\u05d7) \u05db\u05dc \u05db\u05ea\u05d9\u05d1\u05d4 \u05e9\u05d0\u05e0\u05d7\u05e0\u05d5 \u05de\u05d1\u05e6\u05e2\u05d9\u05dd \u05d5\u05dc\u05db\u05df \u05d0\u05e4\u05e9\u05e8 \u05dc\u05e4\u05e1\u05e4\u05e1 \u05d5\u05d1\u05d8\u05e2\u05d5\u05ea \u05dc\u05db\u05ea\u05d5\u05d1 \u05de\u05d7\u05e8\u05d5\u05d6\u05ea \u05e9\u05e9\u05db\u05d7\u05e0\u05d5 \u05dc\u05e2\u05e9\u05d5\u05ea \u05dc\u05d4 escaping. \u05d0\u05d5\u05ea\u05d5 \u05d3\u05d1\u05e8 \u05d0\u05e0\u05d9 \u05d9\u05db\u05d5\u05dc \u05dc\u05d4\u05d2\u05d9\u05d3 […]<\/p>\n","protected":false},"author":3,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":[],"categories":[1],"tags":[68,15,69,7,39],"_links":{"self":[{"href":"https:\/\/www.binaryvision.co.il\/wp-json\/wp\/v2\/posts\/385"}],"collection":[{"href":"https:\/\/www.binaryvision.co.il\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.binaryvision.co.il\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.binaryvision.co.il\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/www.binaryvision.co.il\/wp-json\/wp\/v2\/comments?post=385"}],"version-history":[{"count":9,"href":"https:\/\/www.binaryvision.co.il\/wp-json\/wp\/v2\/posts\/385\/revisions"}],"predecessor-version":[{"id":391,"href":"https:\/\/www.binaryvision.co.il\/wp-json\/wp\/v2\/posts\/385\/revisions\/391"}],"wp:attachment":[{"href":"https:\/\/www.binaryvision.co.il\/wp-json\/wp\/v2\/media?parent=385"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.binaryvision.co.il\/wp-json\/wp\/v2\/categories?post=385"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.binaryvision.co.il\/wp-json\/wp\/v2\/tags?post=385"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}