Witaj Gościu! ( Zaloguj | Rejestruj )

Forum PHP.pl

> Zagrożenie przy Includowanie pliku z innegoServera
maverickkk
post
Post #1





Grupa: Zarejestrowani
Postów: 181
Pomógł: 0
Dołączył: 12.11.2005

Ostrzeżenie: (0%)
-----


Hi.

W manualu php jest napisane o include:

"(..)Ściśle mówiąc, nie jest to to samo, co wczytywanie pliku lokalnego; jest to wykonanie pliku na zdalnym serwerze i wklejenie rezultatu jego działania do skryptu wywołującego. W tym przypadku, rzecz jasna, zasięg globalny zmiennych nie obejmuje pliku wczytywanego tą metodą."

Czyli defakto nie jest możliwy atak na niezabezpieczony include podająć adres URL do pliku .php na innym serverze questionmark.gif przykładowo gdzie include($tytul) :

http://xxxxx.pl/?tytul=http://123.123.123.123/index.php

Pozdro.


--------------------
Robie to co lubie, lubie to co Robie
Go to the top of the page
+Quote Post

Posty w temacie


Reply to this topicStart new topic
1 Użytkowników czyta ten temat (1 Gości i 0 Anonimowych użytkowników)
0 Zarejestrowanych:

 



RSS Aktualny czas: 21.08.2025 - 11:34