![]() |
![]() ![]() |
![]() |
![]()
Post
#1
|
|
![]() Grupa: Zarejestrowani Postów: 42 Pomógł: 0 Dołączył: 23.06.2002 Skąd: Opole Ostrzeżenie: (0%) ![]() ![]() |
Witam serdecznie.
Na wstepie wszystkim najserdeczniejsze zyczenia z okazji świąt.. A teraz do rzeczy. Mam plik alamakota.php
![]() I teraz taka sprawa chce wywolac ta funcje ale nie poprzez dopisanie pod deklaracja funkcji dowolania do niej a... poprzez link Czyli piszac adres w przegladarce: http://alaiprzyjaciele.pl/alamakota.php?xxxxxxxxxxx i po zaakceptowaniu ma mi odpalic sie funkcja. Jak sie wogole tak da to idac dalej chcial bym by tez w linku mozna bylo zadeklarowac ta zmienna $kto ![]() http://alaiprzyjaciele.pl/alamakota.php?kot(ala) <- nie dziala hehe i sadze ze raczej nie da sie tego tak zrobic jak sobie to wymyslilem ale kto wie... Bardzo prosze o pomoc ![]() Z wyrazami szacunku Emitra edit: Oczywiscie najabrdziej zalezy mi na odwolaniu do funkcji przez url ale jezeli mozna sie odwolac do funkcji przez jakis skrypcik to tez chetnie wsylucham pomysłów ... oczywiscie skrypt ktory by sie odwpolywal do pliku nie moze byc na localu tylko na kompie u Mnie i odpalac funkcje na serwerze z plikiem ![]() Za wszelkie pomysly wskazowki ebde wielce wdzieczny Ten post edytował emitra 25.03.2005, 17:48:29 -------------------- Eä Eru i estaina ná Ilúvatar Ardassë, ar ónes minyavë Ainur i ner i híni sanweryo, ar ner yo së nó ilúvë né ontaina. Ar ten quentes, antala ten lammar lindalëo, ar lirnentë, ar së né alassëa.
|
|
|
![]()
Post
#2
|
|
Grupa: Zarejestrowani Postów: 411 Pomógł: 35 Dołączył: 27.06.2004 Skąd: Kraków Ostrzeżenie: (0%) ![]() ![]() |
eval" title="Zobacz w manualu PHP" target="_manual ale jeśli idzie o bezpieczeństwo to to chyba najłatwiejszy sposób ataku na stronę
-------------------- |
|
|
![]()
Post
#3
|
|
![]() Grupa: Zarejestrowani Postów: 42 Pomógł: 0 Dołączył: 23.06.2002 Skąd: Opole Ostrzeżenie: (0%) ![]() ![]() |
Hmm nie wiem czy dobrze rozumiem evala..
Ale zaznaczyc cchiale mze skrypt juz jest napisany ten ala.php i ja go zmienic nie moge i teraz musze wywolac ta funckje. Zadnych zmian w ala.php nie moge zrobic. Chyba ze zle zrozumialem instrukcje do Evala ;] Mogl bys jakos uscislic twoja podwiedz ;p? Dziekuje ;] -------------------- Eä Eru i estaina ná Ilúvatar Ardassë, ar ónes minyavë Ainur i ner i híni sanweryo, ar ner yo së nó ilúvë né ontaina. Ar ten quentes, antala ten lammar lindalëo, ar lirnentë, ar së né alassëa.
|
|
|
![]()
Post
#4
|
|
![]() Grupa: Zarejestrowani Postów: 150 Pomógł: 1 Dołączył: 23.01.2004 Ostrzeżenie: (0%) ![]() ![]() |
nie używaj evala
call_user_func" title="Zobacz w manualu PHP" target="_manual Update: doczytałem post, czegoś takiego oczywiście nie zrobisz. No chyba że ktoś kompletnie schrzanił strone, ale tym posobem nikogo nie shakujesz/popsujesz strony, bo myślę że do tego Ci to potrzebne Ten post edytował ebe 25.03.2005, 18:03:27 -------------------- Słyszałem, że macie tutaj jakieś takie php... fajne to, dobre to jest?
|
|
|
![]()
Post
#5
|
|
![]() Grupa: Zarejestrowani Postów: 42 Pomógł: 0 Dołączył: 23.06.2002 Skąd: Opole Ostrzeżenie: (0%) ![]() ![]() |
![]() ![]() Jeszcze jedno pytanko nie ebde zakaldal drugiego watku bo po co: Mam plik odpowiedzialny za otwieranie polaczenia z bazą (nawiazanie komenda pconect a nie connect czyli ze polaczenie wciaz otwarte pozostaje po skonczeniu sie kodu pliku) otworz_baze.php
I sprawa podobnie jak wczesniej. Nie dokonujac zmian w pliku na serwerze trzeba wyciagnac. a) 1pkt.wartosc stałej DB_NAME lub zmiennej $baza (to to samo w koncu ![]() Nazwa to: baza1 ![]() Serwer to: localhost Login to: kubus Pass to: haslokubusia ![]() Aha tak sobie wlasnie mysle ze tak jak kolega wczesniej napisal ze proboje dokonac jakiej niecnej akcji ![]() Z wyrazami szacunku Emitra edit: zastanawia mnei rowniez czy nie da sie Tu wykorzytac faktu ze w skrypcie jest pconect cyt z manuala: polaczenie z serwerem SQL nie zostanie zamknie po zakonczeniu wykonywania skryptu. Zamiast tego polaczenie pozostanie otwarte do pzejszego uzycia (mysql_close() nie zamyka polaczen nawiazanych za pomoca mysql_pconnect()). Dlatego tez ten typ polaczen nazywany jest 'stalym'. I tak sobie mysle napewno mozna uzyc tego pliku jezeli odpala sie skrypt na serwerze by poalczyc sie z baza jako uzytkownik. Natomiast czy jest mozliwe nawiazanie poalczenia z baza i wywolanie jakiegos zapytania do bazy nie odpalac skryptu naszego na localu? ps. To tylko takie pytanie doatkowe mniej wazne aczkolwiek to by kolege zagielo ![]() Ten post edytował emitra 25.03.2005, 18:45:19 -------------------- Eä Eru i estaina ná Ilúvatar Ardassë, ar ónes minyavë Ainur i ner i híni sanweryo, ar ner yo së nó ilúvë né ontaina. Ar ten quentes, antala ten lammar lindalëo, ar lirnentë, ar së né alassëa.
|
|
|
![]()
Post
#6
|
|
Grupa: Zarejestrowani Postów: 123 Pomógł: 0 Dołączył: 12.01.2005 Ostrzeżenie: (0%) ![]() ![]() |
poczytaj na temat sqlinjection
-------------------- Warsztat: Easy PHP 1.7:Apache 1.3.27|PHP 4.3.3|PHPMYADMIn 2.5.3|MYSQL 4.0.15
|
|
|
![]()
Post
#7
|
|
![]() Grupa: Zarejestrowani Postów: 42 Pomógł: 0 Dołączył: 23.06.2002 Skąd: Opole Ostrzeżenie: (0%) ![]() ![]() |
Czytam... ale hmm tak nigdzie w moimch wyzej wspomnianych problemach nie ma zadnego zapytnaia do Bazy by moc uzyc tego... Mozesz jakos to rozwinac moze cos przeoczylem
ok juz wszystko jasne funkcja mysql_query($query) nie wykona 2 zapytan na raz ![]() Ten post edytował emitra 28.03.2005, 12:12:16 -------------------- Eä Eru i estaina ná Ilúvatar Ardassë, ar ónes minyavë Ainur i ner i híni sanweryo, ar ner yo së nó ilúvë né ontaina. Ar ten quentes, antala ten lammar lindalëo, ar lirnentë, ar së né alassëa.
|
|
|
![]() ![]() |
![]() |
Aktualny czas: 19.08.2025 - 05:42 |