Witaj Gościu! ( Zaloguj | Rejestruj )

Forum PHP.pl

> Atak na strone
piotras9000
post
Post #1





Grupa: Zarejestrowani
Postów: 19
Pomógł: 0
Dołączył: 22.08.2007

Ostrzeżenie: (0%)
-----


Chciałbym się dowiedzieć czy da się spreparować kod php na stronie której kod wygląda tak:

  1. <form action="d.php" method="post">
  2. <textarea name="text"></textarea>
  3. <input type="submit" value="wyslij"/>
  4. </form>
  5. <?php
  6. function stripslashes_deep($value)
  7. {
  8. $value = is_array($value) ?
  9. array_map('stripslashes_deep', $value) :
  10. stripslashes($value);
  11.  
  12. return $value;
  13. }
  14.  
  15. $_POST = array_map('stripslashes_deep', $_POST);
  16. $_GET = array_map('stripslashes_deep', $_GET);
  17. $_COOKIE = array_map('stripslashes_deep', $_COOKIE);
  18. $_REQUEST = array_map('stripslashes_deep', $_REQUEST);
  19. }
  20. echo($_POST['text']);
  21.  
  22. ?>


Nie chodzi mi o XSS czy CSRF ale o czyste wpisanie php. Da rade?

---
Proszę o używanie BB Code, następnym
razem skończy się to na ostrzeżeniu.
---
~strife
Go to the top of the page
+Quote Post
 
Start new topic
Odpowiedzi (1 - 1)
.radex
post
Post #2





Grupa: Zarejestrowani
Postów: 1 657
Pomógł: 125
Dołączył: 29.04.2006

Ostrzeżenie: (0%)
-----


raczej nie (IMG:http://forum.php.pl/style_emoticons/default/tongue.gif) Ale nawet jeśli to jaki to miałoby sens? Przecie to tylko wyświetla tekst ze zmiennej POST wliczając zabezpieczenie przy włączonym magic_quotes
Go to the top of the page
+Quote Post

Reply to this topicStart new topic
2 Użytkowników czyta ten temat (2 Gości i 0 Anonimowych użytkowników)
0 Zarejestrowanych:

 



RSS Aktualny czas: 11.10.2025 - 22:15