Post
#1
|
|
|
Grupa: Zarejestrowani Postów: 663 Pomógł: 6 Dołączył: 3.06.2007 Skąd: Kraków Ostrzeżenie: (0%)
|
Odnosząc się do postu:
...dodajac do pliku php na poczatku pierwsze kilka KB z obrazka i nadajc rozszeznie .jpg mozna upnac kod php co mi sie bardzo nie podoba Przepraszam, że powielam temat ale ponieważ nie wiem o tym zupełnie nic będzie to dystkusja na wiele niższym poziomie...Czy rzeczywiście takie coś jest możliwe? Kiedy taki kod się wykona? Czy zaraz po wysłaniu obrazka formularzem? Czy dopiero po próbie wyświetlenia zainfekowanego obrazka? Edit: Co zrobić jeśli nie używamy bibliotek GD? Konwersja funkcją imagecopyresampled() nie zawsze jest rozwiązaniem bo powoduje utratę jakości. Ten post edytował Black-Berry 13.05.2008, 18:27:08 |
|
|
|
![]() |
Post
#2
|
|
|
Grupa: Zarejestrowani Postów: 813 Pomógł: 34 Dołączył: 18.03.2007 Skąd: o stamtąd Ostrzeżenie: (0%)
|
Babcia@Stefa - nie zrozumiałeś Black-Berry. On mówi o tym ze jeśli w pliku z rozszerzeniem PHP kilka pierwszych kb będzie z obrazka plik przejdzie jako obrazek.
Black-Berry - prawdy powiedziawszy nigdy się z tym nie spotkałem, zaraz zrobię parę testów. Nie mniej jednak zawsze możesz sprawdzać rozszerzenia (3 ostatni znaki za wyjątkiem jpeg) |
|
|
|
Post
#3
|
|
|
Grupa: Zarejestrowani Postów: 654 Pomógł: 17 Dołączył: 19.03.2006 Skąd: z kosmosu ;) Ostrzeżenie: (0%)
|
Babcia@Stefa - nie zrozumiałeś Black-Berry. On mówi o tym ze jeśli w pliku z rozszerzeniem PHP kilka pierwszych kb będzie z obrazka plik przejdzie jako obrazek. Black-Berry - prawdy powiedziawszy nigdy się z tym nie spotkałem, zaraz zrobię parę testów. Nie mniej jednak zawsze możesz sprawdzać rozszerzenia (3 ostatni znaki za wyjątkiem jpeg) No to w takim razie parser jest ustawiony na włączony w pliku *.php, *.php4, *.php5 a więc jeśli na początku będzie obrazek to i tak kod się wykona, ale na początku będzie tylko kod obrazka, oczywiście mogą wystąpić problemy z używaniem wtedy funkcji header()" title="Zobacz w manualu PHP" target="_manual itp. Pozdrawiam, Babcia@Stefa |
|
|
|
Black-Berry [security]kod w obrazku .jpg 13.05.2008, 18:23:29
Babcia@Stefa To jest mało prawdopodobne jak dla mnie ponie... 13.05.2008, 18:36:49 
Black-Berry @b_chmura Zrobiłeś juz może testy? ... 14.05.2008, 19:45:17
l0ud CytatBabcia@Stefa - nie zrozumiałeś Blac... 13.05.2008, 19:32:21
b_chmura Testowałem, na moim serwerze nie ma takiej możliwo... 15.05.2008, 02:39:00
pyro Kod PHP da się przemycić w obrazkach i jak sie otw... 16.05.2008, 18:33:28
radex_p btw. Do poczytania: http://pornel.net/captcha 16.05.2008, 18:59:24 
pyro Cytat(radex_p @ 16.05.2008, 19:59:24 ... 17.05.2008, 06:37:36
radex_p No fakt.... Widziałem wiele takich tematów i kiedy... 17.05.2008, 08:51:22
stygma Cytat...dodajac do pliku php na poczatku pierwsze ... 17.05.2008, 09:13:46 ![]() ![]() |
|
Aktualny czas: 24.12.2025 - 15:08 |