Archive for August, 2009
06
Aug

ไอ้ยังงี้ มันก็ทำให้เราเพิ่มงานอีกน้อ คือ ถ้าเอาไอ้ hi’ or 1=1– ไปกรอก ช่อง user รึ password ที่ทำด้วย asp sqlserver แล้วมันจะ ข้ามตอน check password ไปเลย เพราะ ‘ มันไปปิด query string ของเราที่เขียนไว้เลย กรรม

จริงๆ มันก็เป็นความผิดของ programmer ด้วยแหละนะ ที่ไม่ check string ก่อนส่งไป query ที่ db ก็แก้กันไป จะได้จำเป็นบทเรียน ใครจะไปคิดว่าช่อง search ก็ hack ได้ด้วย ใส่ query string ได้ด้วย

04
Aug

เกมมันออกวันศุกร์ก็นั่งเล่นจนวันจันทร์เลย :D
ที่เลิกเนี่ย เพราะ เล่นต่อไม่ได้ ฝีมืออันอ่อนด้อยไปถึง จานะกาบูล ตัวบ้าเนี่ย ไม่รู้จะสู้ยังงัย

3781728336_db8caf09d2

เลิกก่อนดีกว่า ไม่มีเพื่อนเล่น ออนไลน์ได้แล้ว สมัครแล้วเนี่ย ฟรี 20 วันแรก ฮ่วย ไม่รู้จะ online ไปเจอใคร เล่นคนเดียวก็ไม่ผ่าน upgrade อาวุธ ก็ไม่มีวัตถุดิบ
กลับไปเล่น MHF unite ดีกว่าเว้ย โกงโลด