Witaj Gościu! ( Zaloguj | Rejestruj )

Forum PHP.pl

> [PHP]Kopiowanie zawartości strony
dark_root
post 13.10.2008, 14:47:46
Post #1





Grupa: Zarejestrowani
Postów: 341
Pomógł: 1
Dołączył: 19.11.2007

Ostrzeżenie: (10%)
X----


Da się jakoś za pomocą skryptu skopiować zawartość strony, do której żeby się dostać trzeba się zalogować? Oczywiście osoba odwiedzająca moją stronę jest zalogowana na tamtym portalu. Chce skorzystać z sesji odwiedzającego.
Go to the top of the page
+Quote Post
 
Start new topic
Odpowiedzi (1 - 10)
mike
post 13.10.2008, 14:57:48
Post #2





Grupa: Przyjaciele php.pl
Postów: 7 494
Pomógł: 302
Dołączył: 31.03.2004

Ostrzeżenie: (0%)
-----


Da się.
Można zalogować się za pomocą cURL i masz tak jakbyś przeglądał stronę za pomocą przeglądarki ;-)
Go to the top of the page
+Quote Post
dark_root
post 13.10.2008, 15:02:03
Post #3





Grupa: Zarejestrowani
Postów: 341
Pomógł: 1
Dołączył: 19.11.2007

Ostrzeżenie: (10%)
X----


Ale jak się nie zna passów, chce skorzystać z sesji zalogowanego usera. Tylko jak skopiować skrypt tej strony skoro przez curl tam się bez zalogowania nie dostane?
Go to the top of the page
+Quote Post
pyro
post 13.10.2008, 15:03:16
Post #4





Grupa: Zarejestrowani
Postów: 2 148
Pomógł: 230
Dołączył: 26.03.2008

Ostrzeżenie: (0%)
-----


nie, nie da sie

// EDIT

to chyba oczywiste ze wzgledy bezpieczenstwa na to nie pozwalaja

Ten post edytował pyro 13.10.2008, 15:03:40


--------------------
ET LINGUA EIUS LOQUETUR IUDICIUM
Go to the top of the page
+Quote Post
mike
post 13.10.2008, 15:04:05
Post #5





Grupa: Przyjaciele php.pl
Postów: 7 494
Pomógł: 302
Dołączył: 31.03.2004

Ostrzeżenie: (0%)
-----


Aa, no jak nie znasz danych dostepowych to musisz je ukraść.
Kardnąc dane dostępowe lub kradnąc sesji czy zdobywając dostep w inny sposób.

Ale to zagadnienie związane ogólnie z bezpieczeństwem a nie kopiowaniem. Jesli zabezpieczasz sesję to nie masz o co się martwić.
Go to the top of the page
+Quote Post
dark_root
post 13.10.2008, 15:08:18
Post #6





Grupa: Zarejestrowani
Postów: 341
Pomógł: 1
Dołączył: 19.11.2007

Ostrzeżenie: (10%)
X----


Ostatnio znalazłem w internecie videoart, w którym było pokazane, iż można includować pliki z innych serwerów, jeżeli pozwolimy na to swojemu. Takie coś pozwalałoby się dobrać do skryptu strony osoby po zalogowaniu. Znacie może serwery, które taką konfiguracje umożliwiają poza lokalnymi?
Go to the top of the page
+Quote Post
pyro
post 13.10.2008, 15:10:38
Post #7





Grupa: Zarejestrowani
Postów: 2 148
Pomógł: 230
Dołączył: 26.03.2008

Ostrzeżenie: (0%)
-----


nie wiem czy cie dobrze zrozumialem ale chodzi ci o zwykle includowanie zdalnych plikow?

  1. <?php
  2. include('http://bla.pl/cos.txt');
  3. ?>


questionmark.gif

jesli o to chodzilo to znaczna wiekszosc serwerow ma taka opcje ;/


--------------------
ET LINGUA EIUS LOQUETUR IUDICIUM
Go to the top of the page
+Quote Post
dark_root
post 13.10.2008, 15:18:56
Post #8





Grupa: Zarejestrowani
Postów: 341
Pomógł: 1
Dołączył: 19.11.2007

Ostrzeżenie: (10%)
X----


No właśnie i zastanawiałem czy robiąc takie coś
  1. <?
  2. include ('http://xxx.pl/user.php');
  3. ?>

Gdzie strona http://xxx.pl/user.php jest dostępna tylko dla zalogowanych. W ten sposób mogę w dalszej części kodu zapisać całą zawartość dokumentu do kodu. W zapisanym kodzie będzie się też znajdować zaincludowany element innej strony. Będzie to działać?
Go to the top of the page
+Quote Post
mike
post 13.10.2008, 15:21:06
Post #9





Grupa: Przyjaciele php.pl
Postów: 7 494
Pomógł: 302
Dołączył: 31.03.2004

Ostrzeżenie: (0%)
-----


Nie.
Jeśli zrobisz to co piszesz, dostaniesz kod HTML wygenerwany przez PHP a nie kod z pliku.
Przecież jakby tak było to wystarczyłoby sobie zrobic include('http://onet.pl') i jazda biggrin.gif
Go to the top of the page
+Quote Post
dark_root
post 13.10.2008, 16:04:28
Post #10





Grupa: Zarejestrowani
Postów: 341
Pomógł: 1
Dołączył: 19.11.2007

Ostrzeżenie: (10%)
X----


Chodzi mi właśnie o kod html a nie php. W kodzie html pewnej strony trzymana jest zmienna id, konkretnie w formularzu. Jest ona wysyłana do serwera i służy do weryfikacji użytkowników. Jeżeli zaincluduje się tą strone stronę to można przejąc to id. Interesuje mnie taki serwer, który by umożliwiał includowanie plików zdalnych, żeby zbadać moją stronę czy dałoby się przejąc to id. Znacie jakieś bo na moim nie mogę tego ustawić a nei chce mi się kupować serwera do takich blachych testów.
Go to the top of the page
+Quote Post
pyro
post 14.10.2008, 10:13:36
Post #11





Grupa: Zarejestrowani
Postów: 2 148
Pomógł: 230
Dołączył: 26.03.2008

Ostrzeżenie: (0%)
-----


omg, zdecydowana wiekszosc darmowych serwerow umozliwia taką opcję, o czym powiedzialem juz wczesniej...

poza tym mozna normalnie uzyc file_get_contents() i wyrażen regularnych

// EDIT

aczkolwiek jak czytam co to piszesz to wydaje mi sie troche bez sensu wiec nie wiem, czy cie dobrze zrozumialem...

Ten post edytował pyro 14.10.2008, 10:14:42


--------------------
ET LINGUA EIUS LOQUETUR IUDICIUM
Go to the top of the page
+Quote Post

Reply to this topicStart new topic
1 Użytkowników czyta ten temat (1 Gości i 0 Anonimowych użytkowników)
0 Zarejestrowanych:

 



RSS Wersja Lo-Fi Aktualny czas: 14.08.2025 - 10:00