![]() |
![]() ![]() |
![]() |
![]()
Post
#1
|
|
Grupa: Zarejestrowani Postów: 0 Pomógł: 0 Dołączył: 28.01.2005 Ostrzeżenie: (0%) ![]() ![]() |
Mam do was pytanko. Czy ktoś z was umiałby napisać skrypt który pokaże kod źródłowy nieprzetworzonego jeszcze przez serwer pliku php? Jeśli tak to napiszcie mi kod takiego skryptu na maila sparxem@op.pl Z góry ThanX.
Ten post edytował Anonimowy 28.01.2005, 17:56:39 |
|
|
![]()
Post
#2
|
|
Grupa: Przyjaciele php.pl Postów: 5 724 Pomógł: 259 Dołączył: 13.04.2004 Skąd: N/A Ostrzeżenie: (0%) ![]() ![]() |
Co za problem
file_get_contents() a potem print() ale nie o to ci chodzilo? |
|
|
![]()
Post
#3
|
|
Grupa: Zarząd Postów: 2 277 Pomógł: 6 Dołączył: 27.12.2002 Skąd: Wołów/Wrocław ![]() |
na tym polega bezpieczeństwo php, że nie jest to możliwe. Inaczej każdy np. pobrałby sobie kod .. Allegro. Ciekawe - ile jest warty...
Przenosze |
|
|
![]()
Post
#4
|
|
Grupa: Zarejestrowani Postów: 866 Pomógł: 32 Dołączył: 2.06.2004 Skąd: Wrocław Ostrzeżenie: (0%) ![]() ![]() |
Kolega hyba chciał cos shakowac ale nie wie jak (IMG:http://forum.php.pl/style_emoticons/default/winksmiley.jpg)
|
|
|
![]()
Post
#5
|
|
Grupa: Zarejestrowani Postów: 2 064 Pomógł: 1 Dołączył: 22.01.2003 Skąd: Poznań Ostrzeżenie: (0%) ![]() ![]() |
Kolega pewnie ma zlecenie i chciał mieć gotowy skrypt (IMG:http://forum.php.pl/style_emoticons/default/smile.gif) (no offence (IMG:http://forum.php.pl/style_emoticons/default/tongue.gif) )
|
|
|
![]()
Post
#6
|
|
Grupa: Zarząd Postów: 3 503 Pomógł: 28 Dołączył: 17.10.2002 Skąd: Wrocław ![]() |
Cytat(DeyV @ 2005-01-28 22:39:09) na tym polega bezpieczeństwo php, że nie jest to możliwe. Inaczej każdy np. pobrałby sobie kod .. Allegro. Ciekawe - ile jest warty... Przenosze Niewiele - za bardzo siada przy dużym obciążeniu. DeyV: napiszemy nowy engine i im sprzedamy - myślę, że za 30.000 by poszedł. |
|
|
![]()
Post
#7
|
|
Grupa: Zarejestrowani Postów: 40 Pomógł: 0 Dołączył: 4.11.2004 Ostrzeżenie: (0%) ![]() ![]() |
Cytat(scanner @ 2005-01-31 07:27:49) Niewiele - za bardzo siada przy dużym obciążeniu. jak kod nie jest optymalnie napisany to niewiele trzeba żeby go "unieruchomić" (nieważne w jakim języku jest napisany) (IMG:http://forum.php.pl/style_emoticons/default/winksmiley.jpg) |
|
|
![]()
Post
#8
|
|
Grupa: Zarejestrowani Postów: 521 Pomógł: 0 Dołączył: 3.11.2003 Skąd: 3city Ostrzeżenie: (0%) ![]() ![]() |
A co to znaczy "optymalnie napisany"?
|
|
|
![]()
Post
#9
|
|
Administrator serwera Grupa: Przyjaciele php.pl Postów: 909 Pomógł: 0 Dołączył: 12.08.2003 Skąd: /var/www/wroclaw.php Ostrzeżenie: (0%) ![]() ![]() |
W poście nie było napisane na jakim serwerze... proponuję więc zamiast pisać, że z innych serwerów się nie da, pokazać, że na lokalnym się da takie coś zrobić...
Posłużę się funkcją highlight_file" title="Zobacz w manualu PHP" target="_manual
By zobaczyć źródło pliku index.php z katalogu w ktorym umieszczony jest ten kod (dla przykladu jako source.php) wywolujemy w przegladarce: http://localhost/source.php?file=index.php Jednak nie jest to rozwiązanie bezpieczne... pozwala na przeglądnięcie zawartości dowolnego pliku... http://localhost/source.php?file=/etc/passwd - zawartosc pliku z haslami w systemie linux stoi przed nami otworem... Jeżeli chcesz cos takiego umieścić w sieci to będziesz się musiał napocić z zabezpieczeniem dostępu do tego... |
|
|
![]()
Post
#10
|
|
Grupa: Zarejestrowani Postów: 40 Pomógł: 0 Dołączył: 4.11.2004 Ostrzeżenie: (0%) ![]() ![]() |
@hawk
Stronicowanie #1 (krytyczna luka: brak filtrowania tablic... można unieruchomić program (IMG:http://forum.php.pl/style_emoticons/default/biggrin.gif) ) Stronicowanie #2: wersja optymalna (IMG:http://forum.php.pl/style_emoticons/default/winksmiley.jpg)
~45% mniej kodu... efekt ten sam @Anonimowy jeżeli chodzi o źródło, możesz złamać zabezpieczenia serwera (jeżeli na serwerze jest gg i do tego używane przez admina lub kogoś innego to sciągasz odpowiednie programy i bierzesz co ci jest potrzebne (IMG:http://forum.php.pl/style_emoticons/default/winksmiley.jpg) - oczywiście odradzam takie działania, powinny być raczej testowane na własnym sprzęcie w celu podniesienia bezp.) innego sposobu raczej nie ma... tylko te nielegalne (IMG:http://forum.php.pl/style_emoticons/default/sad.gif) stronka o szeroko pojętym bezpieczeństwie Ten post edytował awides 1.02.2005, 21:09:14 |
|
|
![]() ![]() |
![]() |
Aktualny czas: 26.09.2025 - 14:53 |