Post
#1
|
|
|
Grupa: Zarejestrowani Postów: 275 Pomógł: 9 Dołączył: 24.07.2008 Skąd: Racibórz Ostrzeżenie: (10%)
|
Witam próbuje zrobić takie mini zabezpieczenia (to i tak bedzie na haslo ale jak by ktoś zdobył haslo to zeby nic nie zrobił)
otóż zrobilem funkcje która usuwa pliki z danego katalogu getem czyli mojastrona.pl/admin.php?name=plik.rar i wtedy zostanie usunięty plik w folderze files/plik.rar funkcji chyba nie musze pokazywać bo kazdy ją zna i jak ktoś wpisze np. mojastrona.pl/admin.php?name=./../index.php to usunie indexa no więc stworzyłem ifa if($_GET['name']== "./../*") { czyli gdy w linku znajdzie się ./../ciagznakownpindex.php to wywali komunikat cos tam cos tam... a w else czyli jesli nie ma tego ./../ to usuwa i otóż nie działa gdy wpisuje mojastrona.pl/admin.php?name=./../index.php to usuwa indexa i gdyby to wogóle nie dzialalo a jak wpisze mojastrona.pl/admin.php?name=./../* to wywala ten komunikat z tego co wiem to znak * to ciąg znaków lub jak to sie nazywa ... czyżby to w if i get nie działało ? Ten post edytował dk1342 17.01.2009, 11:05:52 |
|
|
|
dk1342 [PHP] ciąg znaków 17.01.2009, 11:03:16
kamil4u Częściowo masz rację znak * w wyra... 17.01.2009, 11:27:28
dk1342 chodzi o wyrażenia regularne ?
ok to wpisze w goo... 17.01.2009, 11:32:25
Crozin Źle kombinujesz. Zadbaj o to, by upewnić się, że w... 17.01.2009, 11:33:59 ![]() ![]() |
|
Aktualny czas: 22.12.2025 - 10:32 |