<?xml version="1.0" encoding="UTF-8"?><rss version="0.92">
<channel>
	<title>bomboy.net</title>
	<link>http://www.bomboy.net/blog</link>
	<description>bomboy Gallery</description>
	<lastBuildDate>Fri, 13 Aug 2010 00:43:52 +0000</lastBuildDate>
	<docs>http://backend.userland.com/rss092</docs>
	<language>en</language>
	<!-- generator="WordPress/3.0.1" -->

	<item>
		<title>0035 &#124; HBD ==&gt; My Love</title>
		<description><![CDATA[HBD &#8211; bonusnoon Uploaded by bomboy]]></description>
		<link>http://www.bomboy.net/blog/?p=549</link>
			</item>
	<item>
		<title>0034 &#124; โปรแกรมคำนวนที่จอดรถ [ C ]</title>
		<description><![CDATA[code ภาษา C ตัวนี้ เป็น code ที่ใช้คำนวนที่จอดรถ ว่าใช้เวลาจอดเท่านี้ ต้องเสียเงินเท่านั้น อะไรประมาณนี้อ่ะครับ code นี้เป็น code ที่ผมทำแบบรีบๆ มันเลยดูกากๆ ไปหน่อยนะครับ ไม่ได้จัดระเบียบ หรือตกแต่งการแสดงผลให้สวยงามเลย เริ่มเลยละกัน ( แบบใช้ if-else ) #include &#60;stdio.h&#62; main&#40;&#41; &#123; int car,time; &#160; printf&#40;&#34;Please Select 1.car 2.truck : &#34;&#41;; scanf&#40;&#34;%d&#34;, &#38;car&#41;; &#160; printf&#40;&#34;Input Time : &#34;&#41;; scanf&#40;&#34;%d&#34;, &#38;time&#41;; &#160; &#160; if &#40;car == 1&#41; &#123; printf&#40;&#34;You Select Car\n&#34;&#41;; [...]]]></description>
		<link>http://www.bomboy.net/blog/?p=518</link>
			</item>
	<item>
		<title>0033 &#124; โปรดระวังการโจมตีผ่าน sql injection</title>
		<description><![CDATA[ผมขอแจ้งเตือนเรื่องการโจมตีผ่าน sql injection สำหรับผู้ที่ใช้งานสคริปต์ที่มีการเข้าถึงฐานข้อมูลที่เป็น sql นะครับ โดยความรุนแรงของการโจมตีนี้ สามารถควบคุมฐานข้อมูลได้เลยทีเดียว (เช่น สร้างตัวละครที่เป็น gm, เพิ่ม cash, รวมไปถึงล้างข้อมูลทุกอย่างในเซอเวอร์) สำหรับวิธีการผมจะขอละไว้ เพื่อป้องกันการนำไปใช้งานในทางที่ผิด โดยจะขอโพสต์วิธีแก้ไขปัญหานี้ครับ ก่อนอื่น ให้ท่านตรวจสอบว่าได้มีการใช้งานสคริปต์ที่มีการเข้าถึง sql หรือไม่ โดยสคริปต์ที่มีการเข้าถึง sql จะมีการใช้งานคำสั่ง query_sql &#34;คำสั่ง sql ....&#34;; โดยหากมีการใช้งานคำสั่งดังกล่าว และคำสั่งนั้นประกอบด้วยตัวแปรที่เป็นข้อความ (ท้ายตัวแปรจะเป็นสัญลักษณ์ $) ที่ได้จากการรับค่าของผู้เล่น เช่น query_sql &#34;UPDATE `login` SET `user_pass`='&#34;+&#91;.@newpass$&#93;+&#34;' WHERE `account_id`=&#34;+.@myacc; ** ตัวแปรที่มาร์ค [] คือ ตัวปัญหาครับ ให้ทำการแก้ไขสคริปต์ดังกล่าว ด้วยการนำตัวแปรดังกล่าว ใส่ไว้ในคำสั่ง escape_sql&#40;&#34;ข้อความ&#34;&#41; เช่น (จากบรรทัดที่มีปัญหาด้านบน จะแก้ไขได้เป็น) query_sql &#34;UPDATE [...]]]></description>
		<link>http://www.bomboy.net/blog/?p=511</link>
			</item>
</channel>
</rss>
