![]() |
![]() ![]() |
![]() |
![]()
Post
#1
|
|
Grupa: Zarejestrowani Postów: 0 Pomógł: 0 Dołączył: 28.01.2005 Ostrzeżenie: (0%) ![]() ![]() |
Mam do was pytanko. Czy ktoś z was umiałby napisać skrypt który pokaże kod źródłowy nieprzetworzonego jeszcze przez serwer pliku php? Jeśli tak to napiszcie mi kod takiego skryptu na maila sparxem@op.pl Z góry ThanX.
Ten post edytował Anonimowy 28.01.2005, 17:56:39 |
|
|
![]()
Post
#2
|
|
![]() Grupa: Przyjaciele php.pl Postów: 5 724 Pomógł: 259 Dołączył: 13.04.2004 Skąd: N/A Ostrzeżenie: (0%) ![]() ![]() |
Co za problem
file_get_contents() a potem print() ale nie o to ci chodzilo? -------------------- Nie lubię jednorożców.
|
|
|
![]()
Post
#3
|
|
![]() Grupa: Zarząd Postów: 2 277 Pomógł: 6 Dołączył: 27.12.2002 Skąd: Wołów/Wrocław ![]() |
na tym polega bezpieczeństwo php, że nie jest to możliwe. Inaczej każdy np. pobrałby sobie kod .. Allegro. Ciekawe - ile jest warty...
Przenosze -------------------- "Niezależnie od tego, jakie masz osiągnięcia, ktoś Ci pomaga..."
|
|
|
![]()
Post
#4
|
|
![]() Grupa: Zarejestrowani Postów: 866 Pomógł: 32 Dołączył: 2.06.2004 Skąd: Wrocław Ostrzeżenie: (0%) ![]() ![]() |
Kolega hyba chciał cos shakowac ale nie wie jak
![]() -------------------- |
|
|
![]()
Post
#5
|
|
![]() Grupa: Zarejestrowani Postów: 2 064 Pomógł: 1 Dołączył: 22.01.2003 Skąd: Poznań Ostrzeżenie: (0%) ![]() ![]() |
Kolega pewnie ma zlecenie i chciał mieć gotowy skrypt
![]() ![]() -------------------- |
|
|
![]()
Post
#6
|
|
![]() Grupa: Zarząd Postów: 3 503 Pomógł: 28 Dołączył: 17.10.2002 Skąd: Wrocław ![]() |
Cytat(DeyV @ 2005-01-28 22:39:09) na tym polega bezpieczeństwo php, że nie jest to możliwe. Inaczej każdy np. pobrałby sobie kod .. Allegro. Ciekawe - ile jest warty... Przenosze Niewiele - za bardzo siada przy dużym obciążeniu. DeyV: napiszemy nowy engine i im sprzedamy - myślę, że za 30.000 by poszedł. -------------------- |
|
|
![]()
Post
#7
|
|
![]() Grupa: Zarejestrowani Postów: 40 Pomógł: 0 Dołączył: 4.11.2004 Ostrzeżenie: (0%) ![]() ![]() |
Cytat(scanner @ 2005-01-31 07:27:49) Niewiele - za bardzo siada przy dużym obciążeniu. jak kod nie jest optymalnie napisany to niewiele trzeba żeby go "unieruchomić" (nieważne w jakim języku jest napisany) ![]() -------------------- redFox |||||||||| 30%
---------------------------------- |
|
|
![]()
Post
#8
|
|
![]() Grupa: Zarejestrowani Postów: 521 Pomógł: 0 Dołączył: 3.11.2003 Skąd: 3city Ostrzeżenie: (0%) ![]() ![]() |
A co to znaczy "optymalnie napisany"?
|
|
|
![]()
Post
#9
|
|
![]() Administrator serwera Grupa: Przyjaciele php.pl Postów: 909 Pomógł: 0 Dołączył: 12.08.2003 Skąd: /var/www/wroclaw.php Ostrzeżenie: (0%) ![]() ![]() |
W poście nie było napisane na jakim serwerze... proponuję więc zamiast pisać, że z innych serwerów się nie da, pokazać, że na lokalnym się da takie coś zrobić...
Posłużę się funkcją highlight_file" title="Zobacz w manualu PHP" target="_manual
By zobaczyć źródło pliku index.php z katalogu w ktorym umieszczony jest ten kod (dla przykladu jako source.php) wywolujemy w przegladarce: http://localhost/source.php?file=index.php Jednak nie jest to rozwiązanie bezpieczne... pozwala na przeglądnięcie zawartości dowolnego pliku... http://localhost/source.php?file=/etc/passwd - zawartosc pliku z haslami w systemie linux stoi przed nami otworem... Jeżeli chcesz cos takiego umieścić w sieci to będziesz się musiał napocić z zabezpieczeniem dostępu do tego... -------------------- Powrót do przeszłości :)
![]() |
|
|
![]()
Post
#10
|
|
![]() Grupa: Zarejestrowani Postów: 40 Pomógł: 0 Dołączył: 4.11.2004 Ostrzeżenie: (0%) ![]() ![]() |
@hawk
Stronicowanie #1 (krytyczna luka: brak filtrowania tablic... można unieruchomić program ![]() Stronicowanie #2: wersja optymalna ![]()
~45% mniej kodu... efekt ten sam @Anonimowy jeżeli chodzi o źródło, możesz złamać zabezpieczenia serwera (jeżeli na serwerze jest gg i do tego używane przez admina lub kogoś innego to sciągasz odpowiednie programy i bierzesz co ci jest potrzebne ![]() innego sposobu raczej nie ma... tylko te nielegalne ![]() stronka o szeroko pojętym bezpieczeństwie Ten post edytował awides 1.02.2005, 21:09:14 -------------------- redFox |||||||||| 30%
---------------------------------- |
|
|
![]() ![]() |
![]() |
Wersja Lo-Fi | Aktualny czas: 19.07.2025 - 10:46 |