![]() |
![]() |
![]()
Post
#1
|
|
Grupa: Zarejestrowani Postów: 69 Pomógł: 0 Dołączył: 13.05.2002 Skąd: Sanok Ostrzeżenie: (0%) ![]() ![]() |
Ostatnio zrobiłem sobie 2 skrypty, jeden od lokalizacji sciezki dostępu, drugi do dopisywania. Skrypty są banalne ale działają. Chodzi mi o to. Cze to jest błąd php że pozwala dostać sie do innego konta nawiąc się na katalogach serwera (nie chodzi mi o adresy np. www.aaa.boo.pl tylko). A dokładniej przejście z katalogu głównego jakim jest www.aaa.boo.pl do katalogu w którym to konto wisi, a nawet do wyrzeszego. i tak mozna dostac sie do czyjegos konta. A jak wiadomo jak sciezka ma taki format czyli bez htto:// czy ftp:// mozna działac na plikach które mają atrybuty. Więc czy to jest błąd albo dziura w php czy tylko słabe zabezpieczenie serwera ? Powiem tylko że boo wybrałem dla przykładu. Inne też tak się da obejść...
|
|
|
![]() |
![]()
Post
#2
|
|
Grupa: Zarząd Postów: 1 512 Pomógł: 2 Dołączył: 22.04.2002 Skąd: Koszalin ![]() |
Do SonGoace
Z Twojej pierwotnej wypowiedzi czuc znaczącą satysfakcje z faktu mozliwsci kasowania plikow. Dlatego az tak Twoja wypowiedz mnie zirytowala Jezeli znasz sposoby lamania zabezpieczen i jezeli je tylko znasz nie niszczac danych to OK to juz milcze (IMG:http://forum.php.pl/style_emoticons/default/smile.gif) )) ps opisz sposoby i zalacz skrypiory sadze ze ta czesc FORUM bedzie miala niezla ogladalnosci potem reklama itp (IMG:http://forum.php.pl/style_emoticons/default/smile.gif) )) ale tajk powaznie jestem bardzo ciekawy jakie massz osiagniecia z tego zakresu i jakie masz rowniez sposoby zabezpieczenia sie przed tego typu dzialaniem ps. mnie zniszczono kawal mojej roboty zas sprawcy tego czynu robili to tylko dla "sportu" (IMG:http://forum.php.pl/style_emoticons/default/sad.gif) (( nadal Pozdrawiam It`s_me[/b] |
|
|
![]() ![]() |
![]() |
Aktualny czas: 7.10.2025 - 12:58 |