!C99Shell v. 2.5 [PHP 8 Update] [24.05.2025]!

Software: Apache/2.4.41 (Ubuntu). PHP/8.0.30 

uname -a: Linux apirnd 5.4.0-204-generic #224-Ubuntu SMP Thu Dec 5 13:38:28 UTC 2024 x86_64 

uid=33(www-data) gid=33(www-data) groups=33(www-data) 

Safe-mode: OFF (not secure)

/uploads/script/vendor/enlightn/enlightn/src/Analyzers/Security/   drwxr-xr-x
Free 13.07 GB of 57.97 GB (22.56%)
Home    Back    Forward    UPDIR    Refresh    Search    Buffer    Encoder    Tools    Proc.    FTP brute    Sec.    SQL    PHP-code    Update    Self remove    Logout    


Viewing file:     UnguardedModelsAnalyzer.php (1.86 KB)      -rw-r--r--
Select action/file-type:
(+) | (+) | (+) | Code (+) | Session (+) | (+) | SDB (+) | (+) | (+) | (+) | (+) | (+) |
<?php

namespace Enlightn\Enlightn\Analyzers\Security;

use 
Enlightn\Enlightn\Analyzers\Concerns\InspectsCode;
use 
Enlightn\Enlightn\Inspection\Inspector;
use 
Enlightn\Enlightn\Inspection\QueryBuilder;
use 
Illuminate\Database\Eloquent\Model;

class 
UnguardedModelsAnalyzer extends SecurityAnalyzer
{
    use 
InspectsCode;

    
/**
     * The title describing the analyzer.
     *
     * @var string|null
     */
    
public $title 'Your application does not un-guard models.';

    
/**
     * The severity of the analyzer.
     *
     * @var string|null
     */
    
public $severity self::SEVERITY_MAJOR;

    
/**
     * The time to fix in minutes.
     *
     * @var int|null
     */
    
public $timeToFix 30;

    
/**
     * Get the error message describing the analyzer insights.
     *
     * @return string
     */
    
public function errorMessage()
    {
        return 
"Your application un-guards models, which guards against mass assignment vulnerabilities. "
            
."The Laravel Framework includes this protection by default and it is advisable not to override "
            
."this check. While properly validating requests can mitigate the risk, guarding models by "
            
."default makes your code more readable towards mass assignment vulnerabilities. For instance, "
            
."an alternative to un-guarding models, is using the forceFill method on the model. While typing "
            
."or reviewing this code, it will be much more obvious to developers to validate the request "
            
."before force-filling the model.";
    }

    
/**
     * Execute the analyzer.
     *
     * @param \Enlightn\Enlightn\Inspection\Inspector $inspector
     * @return void
     */
    
public function handle(Inspector $inspector)
    {
        
$builder = (new QueryBuilder())->doesntHaveStaticCall(Model::class, 'unguard');

        
$this->inspectCode($inspector$builder);
    }
}

:: Command execute ::

Enter:
 
Select:
 

:: Search ::
  - regexp 

:: Upload ::
 
[ Read-Only ]

:: Make Dir ::
 
[ Read-Only ]
:: Make File ::
 
[ Read-Only ]

:: Go Dir ::
 
:: Go File ::
 

--[ c99shell v. 2.5 [PHP 8 Update] [24.05.2025] | Generation time: 0.0105 ]--