![]() |
![]() |
![]()
Post
#1
|
|
Grupa: Zarejestrowani Postów: 69 Pomógł: 0 Dołączył: 13.05.2002 Skąd: Sanok Ostrzeżenie: (0%) ![]() ![]() |
Ostatnio zrobiłem sobie 2 skrypty, jeden od lokalizacji sciezki dostępu, drugi do dopisywania. Skrypty są banalne ale działają. Chodzi mi o to. Cze to jest błąd php że pozwala dostać sie do innego konta nawiąc się na katalogach serwera (nie chodzi mi o adresy np. www.aaa.boo.pl tylko). A dokładniej przejście z katalogu głównego jakim jest www.aaa.boo.pl do katalogu w którym to konto wisi, a nawet do wyrzeszego. i tak mozna dostac sie do czyjegos konta. A jak wiadomo jak sciezka ma taki format czyli bez htto:// czy ftp:// mozna działac na plikach które mają atrybuty. Więc czy to jest błąd albo dziura w php czy tylko słabe zabezpieczenie serwera ? Powiem tylko że boo wybrałem dla przykładu. Inne też tak się da obejść...
|
|
|
![]() |
![]()
Post
#2
|
|
Grupa: Zarejestrowani Postów: 69 Pomógł: 0 Dołączył: 13.05.2002 Skąd: Sanok Ostrzeżenie: (0%) ![]() ![]() |
Nie, nie zgadza się. Od czasu kiedy forum nie dziłało poznałem jeszcze kilka sztuczek. A pozatym Off, boo, host.sk pozwalają jeszcze na to więc to nie jest przypadkowe jesli o to chodzi. A co do kolumba to po wylądowaniu na ontynencie zabili kilku "indian" (IMG:http://forum.php.pl/style_emoticons/default/tongue.gif)
Ale chce ci jeszcze powiedzieć że sam natknołem sięna chamstwo w sieci i ja tego nie popieram więc nikomu nie będe nic kasował... |
|
|
![]() ![]() |
![]() |
Aktualny czas: 18.09.2025 - 00:02 |