![]() |
![]() |
![]()
Post
#1
|
|
Grupa: Zarejestrowani Postów: 0 Pomógł: 0 Dołączył: 28.01.2005 Ostrzeżenie: (0%) ![]() ![]() |
Mam do was pytanko. Czy ktoś z was umiałby napisać skrypt który pokaże kod źródłowy nieprzetworzonego jeszcze przez serwer pliku php? Jeśli tak to napiszcie mi kod takiego skryptu na maila sparxem@op.pl Z góry ThanX.
Ten post edytował Anonimowy 28.01.2005, 17:56:39 |
|
|
![]() |
![]()
Post
#2
|
|
Administrator serwera Grupa: Przyjaciele php.pl Postów: 909 Pomógł: 0 Dołączył: 12.08.2003 Skąd: /var/www/wroclaw.php Ostrzeżenie: (0%) ![]() ![]() |
W poście nie było napisane na jakim serwerze... proponuję więc zamiast pisać, że z innych serwerów się nie da, pokazać, że na lokalnym się da takie coś zrobić...
Posłużę się funkcją highlight_file" title="Zobacz w manualu PHP" target="_manual
By zobaczyć źródło pliku index.php z katalogu w ktorym umieszczony jest ten kod (dla przykladu jako source.php) wywolujemy w przegladarce: http://localhost/source.php?file=index.php Jednak nie jest to rozwiązanie bezpieczne... pozwala na przeglądnięcie zawartości dowolnego pliku... http://localhost/source.php?file=/etc/passwd - zawartosc pliku z haslami w systemie linux stoi przed nami otworem... Jeżeli chcesz cos takiego umieścić w sieci to będziesz się musiał napocić z zabezpieczeniem dostępu do tego... |
|
|
![]() ![]() |
![]() |
Aktualny czas: 3.10.2025 - 04:48 |