{"id":940,"date":"2008-07-12T15:37:25","date_gmt":"2008-07-12T12:37:25","guid":{"rendered":"http:\/\/firefang.net\/blog\/940"},"modified":"2008-07-12T19:58:01","modified_gmt":"2008-07-12T16:58:01","slug":"%d7%97%d7%95%d7%a8-%d7%90%d7%91%d7%98%d7%97%d7%94-%d7%91%d7%a1%d7%a7%d7%a8%d7%99%d7%a4%d7%98-%d7%93%d7%95%d7%92%d7%9e%d7%90-%d7%a9paypal-%d7%9e%d7%a1%d7%a4%d7%a7%d7%99%d7%9d","status":"publish","type":"post","link":"https:\/\/firefang.net\/blog\/940","title":{"rendered":"\u05d7\u05d5\u05e8 \u05d0\u05d1\u05d8\u05d7\u05d4 \u05d1\u05e1\u05e7\u05e8\u05d9\u05e4\u05d8 \u05d3\u05d5\u05d2\u05de\u05d0 \u05e9Paypal \u05de\u05e1\u05e4\u05e7\u05d9\u05dd"},"content":{"rendered":"<p>\u05d1\u05d3\u05e8\u05da \u05db\u05dc\u05dc \u05d0\u05e0\u05d9 \u05e0\u05d5\u05d8\u05d4 \u05dc\u05d7\u05e9\u05d5\u05d1 \u05e9\u05d1\u05e0\u05e7\u05d9\u05dd \u05d5\u05d0\u05ea\u05e8\u05d9\u05dd \u05e9\u05d4\u05ea\u05e2\u05e1\u05e7\u05d5\u05ea \u05e2\u05dd \u05db\u05e1\u05e3 \u05e9\u05dc \u05d0\u05d7\u05e8\u05d9\u05dd \u05d4\u05d9\u05d0 \u05d4\u05d1\u05d9\u05d6\u05e0\u05e1 \u05d4\u05de\u05e8\u05db\u05d6\u05d9 \u05e9\u05dc\u05d4\u05dd \u05dc\u05d5\u05e7\u05d7\u05d9\u05dd \u05d0\u05ea \u05d4\u05d0\u05d1\u05d8\u05d7\u05d4 \u05d1\u05e8\u05e6\u05d9\u05e0\u05d5\u05ea.<br \/>\n\u05e2\u05dc \u05d4\u05d4\u05e0\u05d7\u05d4 \u05d4\u05d6\u05d5 \u05d0\u05e0\u05d9 \u05de\u05d1\u05e1\u05e1 \u05d4\u05e8\u05d1\u05d4 \u05d3\u05d1\u05e8\u05d9\u05dd, \u05db\u05de\u05d5 \u05dc\u05de\u05e9\u05dc \u05d4\u05d4\u05e0\u05d7\u05d4 \u05e9\u05dc\u05d9 \u05e9\u05e7\u05e0\u05d9\u05d4 \u05d1\u05d0\u05d9\u05e0\u05d8\u05e8\u05e0\u05d8 \u05d4\u05d9\u05d0 \u05d9\u05d5\u05ea\u05e8 \u05d1\u05d8\u05d5\u05d7\u05d4 \u05de\u05e7\u05e0\u05d9\u05d4 \u05d1\u05d8\u05dc\u05e4\u05d5\u05df, \u05d5\u05d6\u05d4 \u05e9\u05d0\u05d9\u05e4\u05e9\u05e8\u05ea\u05d9 \u05d4\u05e2\u05d1\u05e8\u05ea \u05db\u05e1\u05e4\u05d9\u05dd \u05de\u05d7\u05e9\u05d1\u05d5\u05df \u05d4\u05d1\u05e0\u05e7 \u05e9\u05dc\u05d9 \u05d1\u05d4\u05d5\u05e8\u05d0\u05d4 \u05d3\u05e8\u05da \u05d4\u05d0\u05d9\u05e0\u05d8\u05e8\u05e0\u05d8.<\/p>\n<p>\u05d1\u05d0\u05d5\u05e4\u05df \u05d8\u05d1\u05e2\u05d9 \u05ea\u05e4\u05e1\u05ea\u05d9 \u05d2\u05dd \u05d0\u05ea Paypal \u05db\u05d0\u05ea\u05e8 \u05e9\u05dc\u05d5\u05e7\u05d7 \u05d0\u05d1\u05d8\u05d7\u05d4 \u05d1\u05e8\u05e6\u05d9\u05e0\u05d5\u05ea.<\/p>\n<p>\u05d4\u05d7\u05dc\u05d8\u05ea\u05d9 \u05dc\u05e6'\u05e4\u05e8 \u05de\u05e9\u05ea\u05de\u05e9\u05d9 \u05e4\u05d9\u05d9\u05e8\u05e1\u05d8\u05d8\u05e1 \u05e9\u05ea\u05d5\u05e8\u05de\u05d9\u05dd \u05d5\u05dc\u05ea\u05ea \u05db\u05de\u05d4 \u05e4\u05d9\u05e6'\u05e8\u05d9\u05dd \u05dc\u05de\u05d9 \u05e9\u05ea\u05d5\u05e8\u05dd \u05d1\u05dc\u05d1\u05d3.<br \/>\n\u05de\u05db\u05d9\u05d5\u05d5\u05df \u05e9\u05d0\u05e0\u05d9 \u05de\u05e7\u05d1\u05dc \u05d0\u05ea \u05d4\u05ea\u05e8\u05d5\u05de\u05d5\u05ea \u05d3\u05e8\u05da Paypal \u05d7\u05e9\u05d1\u05ea\u05d9 \u05e9\u05d6\u05d4 \u05d9\u05d4\u05d9\u05d4 \u05e0\u05d7\u05de\u05d3 \u05dc\u05d3\u05d0\u05d5\u05d2 \u05dc\u05d0\u05d9\u05d6\u05d4 \u05ea\u05d4\u05dc\u05d9\u05da \u05d0\u05d5\u05d8\u05d5\u05de\u05d8\u05d9 \u05e9\u05d9\u05e9\u05dc\u05d7 \u05dc\u05ea\u05d5\u05e8\u05de\u05d9\u05dd \u05d0\u05d9\u05de\u05d9\u05d9\u05dc \u05e2\u05dd \u05dc\u05d9\u05e0\u05e7 \u05dc\u05d4\u05d5\u05e8\u05d3\u05d4 \u05e9\u05dc \u05d4\u05e4\u05d9\u05e6'\u05e8\u05d9\u05dd \u05d4\u05e0\u05d5\u05e1\u05e4\u05d9\u05dd.<br \/>\n\u05e4\u05e0\u05d9\u05ea\u05d9 \u05dc\u05d0\u05ea\u05e8 \u05e9\u05dc Paypal, \u05e9\u05ea\u05d5\u05de\u05da \u05d1\u05de\u05e9\u05d4\u05d5 \u05e9\u05e0\u05e7\u05e8\u05d0 IPN : Instant payment notification.<br \/>\n\u05d1\u05e7\u05e6\u05e8\u05d4, \u05d4\u05d0\u05ea\u05e8 \u05e9\u05dc Paypal \u05e7\u05d5\u05e8\u05d0 \u05dcURL \u05e9\u05d0\u05ea\u05dd \u05de\u05e1\u05e4\u05e7\u05d9\u05dd \u05dc\u05d5 \u05d5\u05de\u05e2\u05d1\u05d9\u05e8 \u05dc\u05d5 \u05e4\u05e8\u05d8\u05d9\u05dd \u05e2\u05dc \u05d4\u05d8\u05e8\u05e0\u05d6\u05e7\u05e6\u05d9\u05d4 (\u05de\u05d9 \u05d6\u05d4, \u05db\u05de\u05d4 \u05d4\u05d5\u05d0 \u05e0\u05ea\u05df, \u05d5\u05db\u05d5').<br \/>\n\u05d4\u05d0\u05ea\u05e8 \u05e9\u05dc\u05db\u05dd \u05de\u05d0\u05de\u05ea \u05d0\u05ea \u05d4\u05e4\u05e8\u05d8\u05d9\u05dd \u05de\u05d5\u05dc Paypal, \u05d5\u05de\u05db\u05e0\u05d9\u05e1 \u05d0\u05d5\u05ea\u05dd \u05dc\u05d1\u05e1\u05d9\u05e1 \u05d4\u05e0\u05ea\u05d5\u05e0\u05d9\u05dd \u05d5\u05e2\u05d5\u05e9\u05d4 \u05de\u05d4 \u05e9\u05d0\u05ea\u05dd \u05e8\u05d5\u05e6\u05d9\u05dd.<\/p>\n<p>\u05d3\u05d9 \u05e4\u05e9\u05d5\u05d8, \u05d0\u05d1\u05dc \u05d7\u05d1\u05dc \u05d1\u05d6\u05d1\u05d5\u05d6 \u05d0\u05e0\u05e8\u05d2\u05d9\u05d4 \u05e9\u05db\u05dc \u05de\u05d9 \u05e9\u05e8\u05d5\u05e6\u05d4 \u05dc\u05d4\u05ea\u05de\u05de\u05e9\u05e7 \u05de\u05d5\u05dc Paypal \u05d9\u05e6\u05d8\u05e8\u05da \u05dc\u05db\u05ea\u05d5\u05d1 \u05d0\u05ea \u05d6\u05d4 \u05de\u05d7\u05d3\u05e9, \u05d5\u05dc\u05db\u05df Paypal \u05d1\u05d7\u05d5\u05db\u05de\u05ea\u05dd \u05de\u05e1\u05e4\u05e7\u05d9\u05dd <a href=\"http:\/\/www.pdncommunity.com\/pdn\/board\/message?board.id=ipn&#038;message.id=12275&#038;jump=true#M12275\">Script generator<\/a> \u05e9\u05de\u05d9\u05d9\u05e6\u05e8 \u05e7\u05d5\u05d3 \u05e9\u05e2\u05d5\u05e9\u05d4 \u05d0\u05ea \u05d4\u05e2\u05d1\u05d5\u05d3\u05d4 \u05d1\u05de\u05e1\u05e4\u05e8 \u05e9\u05e4\u05d5\u05ea.<\/p>\n<p>\u05e9\u05de\u05d7 \u05d5\u05d8\u05d5\u05d1 \u05dc\u05d1\u05d1, \u05dc\u05e7\u05d7\u05ea\u05d9 \u05d0\u05ea \u05e1\u05e7\u05e8\u05d9\u05e4\u05d8 \u05d4PHP \u05e9\u05d4\u05d5\u05d0 \u05d9\u05d9\u05e6\u05e8 \u05dc\u05d9, \u05d5\u05d4\u05ea\u05d7\u05dc\u05ea\u05d9 \u05dc\u05e9\u05d7\u05e7 \u05d0\u05d9\u05ea\u05d5.<br \/>\n\u05dc\u05d0 \u05e2\u05d1\u05e8 \u05d9\u05d5\u05ea\u05e8 \u05de\u05d3\u05d9 \u05d6\u05de\u05df, \u05d5\u05e4\u05ea\u05d0\u05d5\u05dd \u05d4\u05d1\u05e0\u05ea\u05d9 \u05e9\u05d7\u05d5\u05e5 \u05de\u05d6\u05d4 \u05e9\u05d4\u05e7\u05d5\u05d3 \u05de\u05db\u05d5\u05e2\u05e8 \u05d1\u05de\u05d9\u05d5\u05d7\u05d3 \u05d4\u05d5\u05d0 \u05d2\u05dd \u05e4\u05e8\u05d5\u05e5 \u05dc\u05d7\u05dc\u05d5\u05d8\u05d9\u05df \u05d5\u05e4\u05d2\u05d9\u05e2 \u05dc\u05d4\u05ea\u05e7\u05e4\u05ea SQL Injection.<\/p>\n<p>[code lang=&quot;php&quot;]<br \/>\n$struery = &quot;insert into paypal_cart_info(txnid,itemnumber,itemname,os0,on0,os1,on1,quantity,invoice,custom)<br \/>\nvalues ('&quot;.$txn_id.&quot;','&quot;.$_POST[$itemnumber].&quot;','&quot;.$_POST[$itemname].&quot;','&quot;.$_POST[$on0]. &quot;','&quot;.$_POST[$os0].&quot;','&quot;.$_POST[$on1].&quot;','&quot;.$_POST[$os1].&quot;','&quot;.$_POST[$quantity].&quot;','&quot;.$invoice.&quot;','&quot;.$custom.&quot;')&quot;;<br \/>\n$result = mysql_query($struery) or paypal_die(&quot;Cart &#8211; paypal_cart_info, Query failed:<br \/>&quot; . mysql_error() . &quot;<br \/>&quot; . mysql_errno());<br \/>\n[\/code]<\/p>\n<p><a href=\"http:\/\/en.wikipedia.org\/wiki\/SQL_injection\">SQL Injection<\/a> \u05d4\u05d9\u05d0 \u05d4\u05ea\u05e7\u05e4\u05d4 \u05e9\u05de\u05d0\u05e4\u05e9\u05e8\u05ea \u05e9\u05d9\u05e0\u05d5\u05d9 \u05d5\u05e7\u05e8\u05d9\u05d0\u05d4 \u05e9\u05dc \u05d1\u05e1\u05d9\u05e1 \u05d4\u05e0\u05ea\u05d5\u05e0\u05d9\u05dd \u05d1\u05e6\u05d5\u05e8\u05d4 \u05e9\u05d4\u05de\u05e4\u05ea\u05d7 \u05dc\u05d0 \u05ea\u05db\u05e0\u05df, \u05e2\u05d5\u05d3 \u05e4\u05e8\u05d8\u05d9\u05dd \u05d1\u05d5\u05d5\u05d9\u05e7\u05d9\u05e4\u05d3\u05d9\u05d4.<\/p>\n<p>\u05de\u05d4 \u05e9\u05d6\u05d4 \u05d0\u05d5\u05de\u05e8 \u05d6\u05d4 \u05e9\u05db\u05dc \u05de\u05d9 \u05e9\u05d4\u05e9\u05ea\u05de\u05e9 \u05d1\u05e7\u05d5\u05d3 \u05dc\u05d3\u05d5\u05d2\u05de\u05d0 \u05e9\u05dc\u05d4\u05dd \u05d1\u05dc\u05d9 \u05dc\u05e9\u05d9\u05dd \u05dc\u05d1 \u05dc\u05d1\u05e2\u05d9\u05d4 (\u05d0\u05e0\u05d9 \u05de\u05e0\u05d9\u05d7 \u05e999% \u05de\u05d4\u05de\u05e9\u05ea\u05de\u05e9\u05d9\u05dd) \u05d9\u05e6\u05e8 \u05dc\u05e2\u05e6\u05de\u05d5 \u05d1\u05e2\u05d9\u05d9\u05ea \u05d0\u05d1\u05d8\u05d7\u05d4 \u05d1\u05e9\u05e8\u05ea, \u05d1\u05d3\u05d9\u05d5\u05e7 \u05d1\u05e0\u05e7\u05d5\u05d3\u05d4 \u05d4\u05e7\u05e8\u05d9\u05d8\u05d9\u05ea \u05e9\u05e0\u05d5\u05d2\u05e2\u05ea \u05dc\u05db\u05e1\u05e3.<\/p>\n<p>\u05db\u05ea\u05d1\u05ea\u05d9 \u05dc\u05d4\u05dd <a href=\"http:\/\/www.pdncommunity.com\/pdn\/board\/message?board.id=ipn&#038;thread.id=12275\">\u05d4\u05d5\u05d3\u05e2\u05d4<\/a> \u05d1\u05e4\u05d5\u05e8\u05d5\u05dd \u05d4\u05de\u05e4\u05ea\u05d7\u05d9\u05dd \u05e9\u05dc\u05d4\u05dd, \u05e0\u05e7\u05d5\u05d5\u05d4 \u05e9\u05d4\u05dd \u05d9\u05e7\u05d7\u05d5 \u05d0\u05d5\u05ea\u05d4 \u05d1\u05e8\u05e6\u05d9\u05e0\u05d5\u05ea.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>\u05d1\u05d3\u05e8\u05da \u05db\u05dc\u05dc \u05d0\u05e0\u05d9 \u05e0\u05d5\u05d8\u05d4 \u05dc\u05d7\u05e9\u05d5\u05d1 \u05e9\u05d1\u05e0\u05e7\u05d9\u05dd \u05d5\u05d0\u05ea\u05e8\u05d9\u05dd \u05e9\u05d4\u05ea\u05e2\u05e1\u05e7\u05d5\u05ea \u05e2\u05dd \u05db\u05e1\u05e3 \u05e9\u05dc \u05d0\u05d7\u05e8\u05d9\u05dd \u05d4\u05d9\u05d0 \u05d4\u05d1\u05d9\u05d6\u05e0\u05e1 \u05d4\u05de\u05e8\u05db\u05d6\u05d9 \u05e9\u05dc\u05d4\u05dd \u05dc\u05d5\u05e7\u05d7\u05d9\u05dd \u05d0\u05ea \u05d4\u05d0\u05d1\u05d8\u05d7\u05d4 \u05d1\u05e8\u05e6\u05d9\u05e0\u05d5\u05ea. \u05e2\u05dc \u05d4\u05d4\u05e0\u05d7\u05d4 \u05d4\u05d6\u05d5 \u05d0\u05e0\u05d9 \u05de\u05d1\u05e1\u05e1 \u05d4\u05e8\u05d1\u05d4 \u05d3\u05d1\u05e8\u05d9\u05dd, \u05db\u05de\u05d5 \u05dc\u05de\u05e9\u05dc \u05d4\u05d4\u05e0\u05d7\u05d4 \u05e9\u05dc\u05d9 \u05e9\u05e7\u05e0\u05d9\u05d4 \u05d1\u05d0\u05d9\u05e0\u05d8\u05e8\u05e0\u05d8 \u05d4\u05d9\u05d0 \u05d9\u05d5\u05ea\u05e8 \u05d1\u05d8\u05d5\u05d7\u05d4 \u05de\u05e7\u05e0\u05d9\u05d4 \u05d1\u05d8\u05dc\u05e4\u05d5\u05df, \u05d5\u05d6\u05d4 \u05e9\u05d0\u05d9\u05e4\u05e9\u05e8\u05ea\u05d9 \u05d4\u05e2\u05d1\u05e8\u05ea \u05db\u05e1\u05e4\u05d9\u05dd \u05de\u05d7\u05e9\u05d1\u05d5\u05df \u05d4\u05d1\u05e0\u05e7 \u05e9\u05dc\u05d9 \u05d1\u05d4\u05d5\u05e8\u05d0\u05d4 \u05d3\u05e8\u05da \u05d4\u05d0\u05d9\u05e0\u05d8\u05e8\u05e0\u05d8. \u05d1\u05d0\u05d5\u05e4\u05df \u05d8\u05d1\u05e2\u05d9 \u05ea\u05e4\u05e1\u05ea\u05d9 \u05d2\u05dd \u05d0\u05ea Paypal \u05db\u05d0\u05ea\u05e8 &hellip; <\/p>\n<p class=\"link-more\"><a href=\"https:\/\/firefang.net\/blog\/940\" class=\"more-link\">\u05dc\u05d4\u05de\u05e9\u05d9\u05da \u05dc\u05e7\u05e8\u05d5\u05d0<span class=\"screen-reader-text\"> \u05d7\u05d5\u05e8 \u05d0\u05d1\u05d8\u05d7\u05d4 \u05d1\u05e1\u05e7\u05e8\u05d9\u05e4\u05d8 \u05d3\u05d5\u05d2\u05de\u05d0 \u05e9Paypal \u05de\u05e1\u05e4\u05e7\u05d9\u05dd<\/span><\/a><\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[34,14],"tags":[],"class_list":["post-940","post","type-post","status-publish","format-standard","hentry","category-34","category-internet"],"_links":{"self":[{"href":"https:\/\/firefang.net\/blog\/wp-json\/wp\/v2\/posts\/940","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/firefang.net\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/firefang.net\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/firefang.net\/blog\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/firefang.net\/blog\/wp-json\/wp\/v2\/comments?post=940"}],"version-history":[{"count":0,"href":"https:\/\/firefang.net\/blog\/wp-json\/wp\/v2\/posts\/940\/revisions"}],"wp:attachment":[{"href":"https:\/\/firefang.net\/blog\/wp-json\/wp\/v2\/media?parent=940"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/firefang.net\/blog\/wp-json\/wp\/v2\/categories?post=940"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/firefang.net\/blog\/wp-json\/wp\/v2\/tags?post=940"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}