Witaj Gościu! ( Zaloguj | Rejestruj )

Forum PHP.pl

> [php]parsowanie kodu
faran
post
Post #1





Grupa: Zarejestrowani
Postów: 99
Pomógł: 2
Dołączył: 27.10.2006
Skąd: CyberRZECZYWISTOŚĆ

Ostrzeżenie: (0%)
-----


Witam,
Przygotowuje stronę do opublikowania w internecie i chciałbym ją trochę zabezpieczyć.... Mam związku z tym pytanie, jakie funkcje php powodują wykonanie 'funkcji' kodu ?(troche pewnie nie zrozumiale to napisałem ale nie mam pomysłu jak inaczej).
Na pewno jedną z najczęściej wykorzystywaną do celów włamania się na serwer jest include...

Ten post edytował faran 31.10.2009, 21:55:09
Go to the top of the page
+Quote Post
 
Start new topic
Odpowiedzi (1 - 1)
Spirit86
post
Post #2





Grupa: Zarejestrowani
Postów: 607
Pomógł: 23
Dołączył: 8.09.2004
Skąd: Wrocław

Ostrzeżenie: (0%)
-----


Primo nie możesz dopuścić do wykonania kodu, czyli jako eval.

Sprawdzaj zmienne po prostu, np.
  1. $_GET['id']
ma być liczbą to dajesz
  1. (int) $_GET['id']


robisz include zależne od zmiennej? To sprawdź czy plik isntieje:
  1. if(!file_exists('sciezka/'.$_GET['id'].'.html')) die('zly parametr');
etc etc. Poszperaj Code Injection

Ten post edytował Spirit86 31.10.2009, 22:33:31
Go to the top of the page
+Quote Post

Reply to this topicStart new topic
2 Użytkowników czyta ten temat (2 Gości i 0 Anonimowych użytkowników)
0 Zarejestrowanych:

 



RSS Aktualny czas: 15.09.2025 - 09:14