Spaces:
Sleeping
Sleeping
| { | |
| "team_role": "blue", | |
| "language": "PYTHON", | |
| "module": "code-fixing", | |
| "title": "إصلاح ثغرة SQL Injection في دالة login()", | |
| "story": "اكتشف فريق الأمن في CloudWave ثغرة SQL Injection في كود تسجيل الدخول. مهمتك إغلاقها.", | |
| "task_outline": "استبدل استعلام SQL المعرّض للخطر بـ parameterized query.", | |
| "vulnerable_code": "def login(username, password):\n query = f\"SELECT * FROM users WHERE name='{username}' AND pass='{password}'\"\n return db.execute(query)\n", | |
| "vulnerability_type": "sql-injection", | |
| "vulnerability_description": "استخدام f-string لبناء استعلام SQL مباشرة بدون أي تصفية.", | |
| "hints": [ | |
| "استخدم ? placeholders في sqlite3.", | |
| "الفرق بين execute(query) و execute(query, params).", | |
| "الحل الآمن: db.execute('SELECT * FROM users WHERE name=? AND pass=?', (username, password))" | |
| ], | |
| "difficulty": "متوسط", | |
| "xp_reward": 150 | |
| } | |