Witaj Gościu! ( Zaloguj | Rejestruj )

Forum PHP.pl

 
Reply to this topicStart new topic
> [php]Upload pliku, bez formularzy?
-arboooz-
post 3.06.2006, 23:32:13
Post #1





Goście







Witam,

Chcialem sie zapytac, czy da sie jakos pobrac plik (konkretniej chodzi mi o *.png) z dysku osoby odwiedzajacej strone i nagrac go na serwer www.

Funkcja upload wymaga wyslania danych przez formularz, wiec moze jakies javascript, ktore samo odpali submit? Albo moze macie jakies inne pomysly.

Pozdrawiam
Go to the top of the page
+Quote Post
LBO
post 3.06.2006, 23:35:30
Post #2





Grupa: Zarejestrowani
Postów: 1 415
Pomógł: 117
Dołączył: 7.09.2005
Skąd: Warszawa

Ostrzeżenie: (0%)
-----


Gdyby można było coś takiego zrobić to by była poważna looka w bezpieczeństwie.. pomyśl, wchodzisz na stronke i odpala sie skrypt który pobiera plik z hasłami userów (linux) i po ptokach... po to jest formularz uploadu, nie da sie tego zautomatyzować, bo to zwyczajnie niebezpieczne jest
Go to the top of the page
+Quote Post
-Gość-
post 3.06.2006, 23:41:15
Post #3





Goście







Juz o tym myslalem, ale mialem nadzieje, ze moze da sie jakos ze zdjeciem.

Poza tym z najomy spec od php powiedzial, ze cos takiego jest, mozliwe ale sposob rozwiazania tego problemu podchodzi pod buga, nie mial niestety czasu mi tego dokladniej wyjasnic.
Go to the top of the page
+Quote Post
LBO
post 3.06.2006, 23:43:21
Post #4





Grupa: Zarejestrowani
Postów: 1 415
Pomógł: 117
Dołączył: 7.09.2005
Skąd: Warszawa

Ostrzeżenie: (0%)
-----


Nie wiem, nie słyszałem o tym, ale wiesz, bug można naporawić, więc to żaden sposób.
Go to the top of the page
+Quote Post
-Gość-
post 3.06.2006, 23:46:08
Post #5





Goście







Huh to tez racja. Jednak potrzebuje tego tylko po to, aby ominac tokeny na stronie z gra php i do konca wakacji gora bede tego potrzebowac uzywac smile.gif
Go to the top of the page
+Quote Post
LBO
post 4.06.2006, 00:01:40
Post #6





Grupa: Zarejestrowani
Postów: 1 415
Pomógł: 117
Dołączył: 7.09.2005
Skąd: Warszawa

Ostrzeżenie: (0%)
-----


a jak się ma pobieranie pliku z dysku uzytkownika do łamania tokena?
Go to the top of the page
+Quote Post

Reply to this topicStart new topic
1 Użytkowników czyta ten temat (1 Gości i 0 Anonimowych użytkowników)
0 Zarejestrowanych:

 



RSS Wersja Lo-Fi Aktualny czas: 13.08.2025 - 23:21