![]() |
![]() ![]() |
![]() |
![]()
Post
#1
|
|
Grupa: Zarejestrowani Postów: 2 Pomógł: 0 Dołączył: 30.04.2010 Ostrzeżenie: (0%) ![]() ![]() |
Witam, pisze sobie stronkę i mam pytanie - czy poniższy kod jest bezpieczny - tzn. czy ktoś nie jest w stanie przy takim rozwiązaniu zaatakować mojej strony i spowodować obciążenia konta hostingowego przez co mnie wywalą z hostingu.
Ten post edytował poki 30.04.2010, 10:54:55 |
|
|
![]()
Post
#2
|
|
![]() Grupa: Zarejestrowani Postów: 2 291 Pomógł: 156 Dołączył: 23.09.2007 Skąd: ITALY-MILAN Ostrzeżenie: (10%) ![]() ![]() |
Nie wyglada to zbyt ciekawie :] Zrob albo dynamicznie generowana sciezke lub statyczne pliki ktore moga byc includowane zapisz to w tablicy i potem rob:
Albo na stale daj sciezke do katalogu z ktorego bedzie moznabylo includowac pliki jesli nie masz tam nic waznego :] btw: te if'y/elseif jakies brzydkie i bezsensowne sa ![]() Ten post edytował marcio 30.04.2010, 10:58:15 -------------------- Zainteresowania: XML | PHP | MY(SQL)| C# for .NET | PYTHON
http://code.google.com/p/form-builider/ Moj blog |
|
|
![]()
Post
#3
|
|
Grupa: Zarejestrowani Postów: 2 Pomógł: 0 Dołączył: 30.04.2010 Ostrzeżenie: (0%) ![]() ![]() |
hmm a to co jest może powodować zapętlenie lub ktoś może zapętlić ten mój twór ?
|
|
|
![]()
Post
#4
|
|
![]() Grupa: Zarejestrowani Postów: 2 291 Pomógł: 156 Dołączył: 23.09.2007 Skąd: ITALY-MILAN Ostrzeżenie: (10%) ![]() ![]() |
Do tej zmiennej go z get'a wpisz:
index.php albo ./index.php czy tam ../index.php zalezy jak masz katalogi i gdzie jest index Ewentualnie jak masz allow_url o ile mi sie zdaje to wpisz http://google.pl i powinno dzialac :] mozna podpiac shell'a. http://haxite.org/index.php3?site=artykul&...view&id=792 http://haxite.org/index.php3?site=artykul&...view&id=824 -------------------- Zainteresowania: XML | PHP | MY(SQL)| C# for .NET | PYTHON
http://code.google.com/p/form-builider/ Moj blog |
|
|
![]() ![]() |
![]() |
Aktualny czas: 22.08.2025 - 04:16 |