Apagar todos os registros?
Olá pessoal estou fazendo um teste de segurança em PHP e me deparei com isso:
apagar.php?id=6549
ou seja,se eu colocar outro numero ali ele apaga outra coisa,e assim vai indo!
Quais outros metodos que o atacante pode fazer com esse id?
Discussão (17)
Carregando comentários...