</>مدرسه زیب‌موجیاد بگیر، تمرین کن، بساز
مدرسهPHPدرس 55
درس 55 از 80 · ۷۵ دقیقه

Injection، Path Traversal، SSRF و اجرای فرمان

Injection زمانی رخ می‌دهد که داده کاربر بخشی از دستور شود. دفاع اصلی جداسازی دستور و داده، Allowlist و حذف قابلیت غیرضروری است.

۰امتیاز شما
نقشه این درس

بعد از این درس دقیقاً چه بلدی؟

  • موضوع «SQL Injection» را با زبان ساده برای فرد دیگری توضیح می‌دهی.
  • مثال همین درس را خط‌به‌خط می‌خوانی و خروجی آن را پیش‌بینی می‌کنی.
  • کد را تغییر می‌دهی، نتیجه یا ساختار آن را بررسی می‌کنی و خطا را مرحله‌ای اصلاح می‌کنی.
به زبان زندگی واقعی

فرم با خانه مشخص

پاسخ کاربر باید فقط داخل خانه پاسخ قرار بگیرد؛ نباید بتواند متن دستور چاپ‌شده فرم را تغییر دهد.

نکته مهم برای شروع PHP

Injection زمانی رخ می‌دهد که داده کاربر بخشی از دستور شود. دفاع اصلی جداسازی دستور و داده، Allowlist و حذف قابلیت غیرضروری است.

چرا مهم است؟ این مفهوم یکی از آجرهای مسیر حرفه‌ای PHP است. فعلاً لازم نیست همه جزئیات را حفظ کنی؛ باید دلیل استفاده و اثر هر خط را بفهمی.

اولین تمرین تو: کاربر فقط شناسه فایل می‌فرستد؛ سرور مسیر را از دیتابیس می‌یابد و realpath را داخل ریشه مجاز بررسی می‌کند.

مفهوم‌های اصلی

اول بفهم، بعد کد بنویس

SQL Injection

ورودی ساختار Query را تغییر می‌دهد؛ Prepared Statement دفاع اصلی است.

Path Traversal

مسیر ورودی با ../ از محدوده مجاز خارج می‌شود.

SSRF

سرور به نشانی کنترل‌شده مهاجم، از جمله شبکه داخلی، درخواست می‌فرستد.

سناریوی واقعی

دانلود فایل مجاز

کاربر فقط شناسه فایل می‌فرستد؛ سرور مسیر را از دیتابیس می‌یابد و realpath را داخل ریشه مجاز بررسی می‌کند.

ورودی روشنقانون قابل توضیحخروجی قابل بررسی
بازی ساختن کد

قطعه‌ها را به ترتیب درست بچین

روی هر قطعه بزن تا وارد پاسخ شود؛ برای برگرداندن دوباره روی آن بزن. با دکمه‌های جابه‌جایی هم می‌توانی بدون کشیدن و رهاکردن ترتیب را اصلاح کنی.

مرحله ۲ از ۳ · مرتب‌کردن کد
بانک قطعه‌هاقطعه مناسب را انتخاب کن
ترتیب پاسخ تواز بالا به پایین اجرا می‌شود

    هنوز پاسخی بررسی نشده است.

    کارگاه تعاملی

    کد را کامل کن و ساختار آن را بررسی کن

    این درس وارد قابلیت‌های سروری یا حرفه‌ای شده است. برای امنیت سایت، کد دلخواه روی سرور اجرا نمی‌شود؛ بررسی‌گر، وجود اجزای ضروری و منطق مورد انتظار را کنترل می‌کند و راهنمای اصلاح می‌دهد.

    lesson-55.php
    گزارش بررسیبررسی‌گر ساختار آماده است
    کد را کامل کن و «بررسی ساختار» را بزن.
    در مثال‌های پیشرفته، اجرای ناامن سروری نداریم؛ اجزای ضروری کد بررسی می‌شوند.
    کدخوانی استاد

    این مثال خط‌به‌خط چه می‌گوید؟

    فعلاً حفظ نکن؛ هر خط را به یک جمله ساده تبدیل کن.

    1. 1<?php

      از اینجا مفسر PHP شروع به خواندن کد می‌کند.

    2. 2$root = realpath(__DIR__ . "/private-downloads");

      یک مقدار با نام $root نگه‌داری می‌شود تا در خط‌های بعد دوباره استفاده شود.

    3. 3$path = realpath($root . "/" . $storedFileName);

      یک مقدار با نام $path نگه‌داری می‌شود تا در خط‌های بعد دوباره استفاده شود.

    4. 4if ($root === false || $path === false || ! str_starts_with($path, $root . DIRECTORY_SEPARATOR)) {

      یک پرسش درست/نادرست بررسی می‌شود و مسیر اجرای بعدی را تعیین می‌کند.

    5. 5throw new RuntimeException("مسیر مجاز نیست");

      این خط بخشی از منطق اصلی مثال است؛ نام‌ها و علامت‌ها را از راست به چپ، بخش‌به‌بخش بخوان.

    6. 6}

      مرز یک بلوک یا فراخوانی در اینجا باز یا بسته می‌شود.

    7. 7readfile($path);

      این خط بخشی از منطق اصلی مثال است؛ نام‌ها و علامت‌ها را از راست به چپ، بخش‌به‌بخش بخوان.

    منبع رسمی همین درسمستندات اصلی PHP را ببین ←برای عمیق‌ترشدن؛ لازم نیست در شروع همه آن را بخوانی.
    حالا نوبت توست

    ورودی ../config.php را تحلیل و Allowlist میزبان برای درخواست بیرونی طراحی کن.

    تمرین پلکانی

    از ساده به چالشی، بدون پرش

    ۱ · گرم‌کردن

    یکی از مقدارهای مثال را عوض کن، خروجی را روی کاغذ حدس بزن و سپس بررسی کن.

    ۲ · تثبیت

    ورودی ../config.php را تحلیل و Allowlist میزبان برای درخواست بیرونی طراحی کن.

    ۳ · ساختن

    سناریوی «دانلود فایل مجاز» را با نام‌های واضح‌تر و یک حالت تازه گسترش بده.

    دام‌های رایج

    این سه اشتباه را انجام نده

    1

    ساخت دستور Shell با الحاق ورودی

    2

    مقایسه مسیر قبل از realpath

    3

    اجازه درخواست به هر URL ورودی کاربر

    آزمون پایان درس

    5 پرسش کوتاه؛ مطمئن شو واقعاً یاد گرفته‌ای

    برای هر پرسش یک پاسخ انتخاب کن. بعد از هر انتخاب، دلیل پاسخ را همان‌جا می‌بینی.

    پرسش 1 از 5

    دفاع اصلی در برابر SQL Injection چیست؟

    پرسش 2 از 5

    کدام توضیح، «SQL Injection» را دقیق‌تر بیان می‌کند؟

    پرسش 3 از 5

    بهترین قدم بعد از خواندن مثال این درس چیست؟

    پرسش 4 از 5

    کدام روش نشان می‌دهد این درس را واقعاً فهمیده‌ای؟

    پرسش 5 از 5

    کدام رفتار احتمال خطا را در همین موضوع بیشتر می‌کند؟

    پایان درس 55

    درس را فقط وقتی تمام کن که کد را تغییر داده‌ای

    دیدن آموزش کافی نیست؛ یک مقدار را تغییر بده، خروجی را پیش‌بینی کن و بعد اجرا بزن.