•
حالا تو DevTools، روی یکی از درخواست
هایی که دو روز قبل پیدا کردی کلیک کن🎩
وارد قسمت Headers شو.
دنبال چهار چیز مشخص بگرد:
Request URL
Request Method
Status Code
Request Headers
بعد تو همون Request، قسمت Response رو باز کن.
چیزی که اینجا میبینی، پاسخ سرور به
درخواست مرورگرِ.
ممکن HTML باشه.
ممکن JSON باشه.
ممکن هرچیزی باشه...
حالا سوال) اگر Request رو میبینیم:
آیا میتوانیم بفهمـیم چـه اطـلاعاتـی
از طرف کاربر وارد برنامه شده ؟ بله.
«هر چیزی که از کاربر وارد برنامه میشه،
از دید امنیتی ارزش بررسی داره»
نکته: این به معنی آسیبپذیر بودن اون نیست ❌
برنامهای که ورودی کاربر دریافت میکنه،
اگه اون ورودی رو به شکل صحیح پردازش
کنه، میتونه کاملاً امن باشه.
مشکل زمانی ایجاد میشه که برنامه به
ورودی اعتماد بیش از حد داشـته باشه
یا اون رو به شکل ناامن پردازش کنه🤷♂
•
•
برای امشب هم تماام✋
اونایی که آموزش رو خوندن یا سوالی
دارن بپرسن ناشناس جواب بدیم ❤️🔥
•
•
اینا فقط مــحـتـوای #رایگانِ... دورههای
کامل هانترز روم و جاوااسکریپت سیاه
هست🔥😎
•
•
روز سوم
تا اینجا فهمیدیم مرورگر برای ارتباط
با سرور Request ارسال میکنه. 😉
یاد گرفتیم Request میتونه Method، URL، Parameter، Header و Cookie داشته باشه و سرور هم جواب برمیگردونه؛
امروز میخوایم یکی از مهمترین
بخشهای این ارتباط تمرکز کنیم:
Input 🔥
Input :
یعنی ورودی
هر چیزی که کاربر به برنامه میده،
میتونه یه Input باشه... ✅
مثلاً:
نام کاربری
رمز عبور
متن جستجو
شماره محصول
شناسه کاربر
فایل
آدرس ایمیل
•
•
مثلاً ممکنه یه سایت اطلاعاتی رو داخل URL دریافت کنهـ.. 👇
فرض کن وارد یک فروشگاه اینترنتی شدی.
آدرس صفحه اینه:
/product?id=25
اینجا عدد 25 یک Input برای برنامه
محسوب میشه 🎩
برنامه این مـقــدار رو دریـافـت میکـنـه و
تصمیم میگیره چه اطلاعاتی رو نمایش
بده.
حالا یه سؤال ساده:
اگر به جای 25 بنویسیم 26 چی میشه؟🤔
ممکنه محصول شماره 26 نمـایـش داده
بشه. 👉
•