بعد از این درس دقیقاً چه بلدی؟
- موضوع «SQL Injection» را با زبان ساده برای فرد دیگری توضیح میدهی.
- مثال همین درس را خطبهخط میخوانی و خروجی آن را پیشبینی میکنی.
- کد را تغییر میدهی، نتیجه یا ساختار آن را بررسی میکنی و خطا را مرحلهای اصلاح میکنی.
فرم با خانه مشخص
پاسخ کاربر باید فقط داخل خانه پاسخ قرار بگیرد؛ نباید بتواند متن دستور چاپشده فرم را تغییر دهد.
Injection زمانی رخ میدهد که داده کاربر بخشی از دستور شود. دفاع اصلی جداسازی دستور و داده، Allowlist و حذف قابلیت غیرضروری است.
چرا مهم است؟ این مفهوم یکی از آجرهای مسیر حرفهای PHP است. فعلاً لازم نیست همه جزئیات را حفظ کنی؛ باید دلیل استفاده و اثر هر خط را بفهمی.
اولین تمرین تو: کاربر فقط شناسه فایل میفرستد؛ سرور مسیر را از دیتابیس مییابد و realpath را داخل ریشه مجاز بررسی میکند.
اول بفهم، بعد کد بنویس
SQL Injection
ورودی ساختار Query را تغییر میدهد؛ Prepared Statement دفاع اصلی است.
Path Traversal
مسیر ورودی با ../ از محدوده مجاز خارج میشود.
SSRF
سرور به نشانی کنترلشده مهاجم، از جمله شبکه داخلی، درخواست میفرستد.
دانلود فایل مجاز
کاربر فقط شناسه فایل میفرستد؛ سرور مسیر را از دیتابیس مییابد و realpath را داخل ریشه مجاز بررسی میکند.
قطعهها را به ترتیب درست بچین
روی هر قطعه بزن تا وارد پاسخ شود؛ برای برگرداندن دوباره روی آن بزن. با دکمههای جابهجایی هم میتوانی بدون کشیدن و رهاکردن ترتیب را اصلاح کنی.
کد را کامل کن و ساختار آن را بررسی کن
این درس وارد قابلیتهای سروری یا حرفهای شده است. برای امنیت سایت، کد دلخواه روی سرور اجرا نمیشود؛ بررسیگر، وجود اجزای ضروری و منطق مورد انتظار را کنترل میکند و راهنمای اصلاح میدهد.
کد را کامل کن و «بررسی ساختار» را بزن.
این مثال خطبهخط چه میگوید؟
فعلاً حفظ نکن؛ هر خط را به یک جمله ساده تبدیل کن.
- 1
<?phpاز اینجا مفسر PHP شروع به خواندن کد میکند.
- 2
$root = realpath(__DIR__ . "/private-downloads");یک مقدار با نام $root نگهداری میشود تا در خطهای بعد دوباره استفاده شود.
- 3
$path = realpath($root . "/" . $storedFileName);یک مقدار با نام $path نگهداری میشود تا در خطهای بعد دوباره استفاده شود.
- 4
if ($root === false || $path === false || ! str_starts_with($path, $root . DIRECTORY_SEPARATOR)) {یک پرسش درست/نادرست بررسی میشود و مسیر اجرای بعدی را تعیین میکند.
- 5
throw new RuntimeException("مسیر مجاز نیست");این خط بخشی از منطق اصلی مثال است؛ نامها و علامتها را از راست به چپ، بخشبهبخش بخوان.
- 6
}مرز یک بلوک یا فراخوانی در اینجا باز یا بسته میشود.
- 7
readfile($path);این خط بخشی از منطق اصلی مثال است؛ نامها و علامتها را از راست به چپ، بخشبهبخش بخوان.
راهنماییها مرحلهای هستند؛ اول خودت پیام خطا را بخوان.
ورودی ../config.php را تحلیل و Allowlist میزبان برای درخواست بیرونی طراحی کن.
از ساده به چالشی، بدون پرش
یکی از مقدارهای مثال را عوض کن، خروجی را روی کاغذ حدس بزن و سپس بررسی کن.
ورودی ../config.php را تحلیل و Allowlist میزبان برای درخواست بیرونی طراحی کن.
سناریوی «دانلود فایل مجاز» را با نامهای واضحتر و یک حالت تازه گسترش بده.
این سه اشتباه را انجام نده
ساخت دستور Shell با الحاق ورودی
مقایسه مسیر قبل از realpath
اجازه درخواست به هر URL ورودی کاربر
5 پرسش کوتاه؛ مطمئن شو واقعاً یاد گرفتهای
برای هر پرسش یک پاسخ انتخاب کن. بعد از هر انتخاب، دلیل پاسخ را همانجا میبینی.
دفاع اصلی در برابر SQL Injection چیست؟
کدام توضیح، «SQL Injection» را دقیقتر بیان میکند؟
بهترین قدم بعد از خواندن مثال این درس چیست؟
کدام روش نشان میدهد این درس را واقعاً فهمیدهای؟
کدام رفتار احتمال خطا را در همین موضوع بیشتر میکند؟
درس را فقط وقتی تمام کن که کد را تغییر دادهای
دیدن آموزش کافی نیست؛ یک مقدار را تغییر بده، خروجی را پیشبینی کن و بعد اجرا بزن.