Witaj Gościu! ( Zaloguj | Rejestruj )

Forum PHP.pl

 
Reply to this topicStart new topic
> Atak na strone
piotras9000
post 31.08.2007, 21:38:59
Post #1





Grupa: Zarejestrowani
Postów: 19
Pomógł: 0
Dołączył: 22.08.2007

Ostrzeżenie: (0%)
-----


Chciałbym się dowiedzieć czy da się spreparować kod php na stronie której kod wygląda tak:

  1. <form action="d.php" method="post">
  2. <textarea name="text"></textarea>
  3. <input type="submit" value="wyslij"/>
  4. </form>
  5. <?php
  6. function stripslashes_deep($value)
  7. {
  8. $value = is_array($value) ?
  9. array_map('stripslashes_deep', $value) :
  10. stripslashes($value);
  11.  
  12. return $value;
  13. }
  14.  
  15. $_POST = array_map('stripslashes_deep', $_POST);
  16. $_GET = array_map('stripslashes_deep', $_GET);
  17. $_COOKIE = array_map('stripslashes_deep', $_COOKIE);
  18. $_REQUEST = array_map('stripslashes_deep', $_REQUEST);
  19. }
  20. echo($_POST['text']);
  21.  
  22. ?>


Nie chodzi mi o XSS czy CSRF ale o czyste wpisanie php. Da rade?

---
Proszę o używanie BB Code, następnym
razem skończy się to na ostrzeżeniu.
---
~strife
Go to the top of the page
+Quote Post
.radex
post 1.09.2007, 18:36:49
Post #2





Grupa: Zarejestrowani
Postów: 1 657
Pomógł: 125
Dołączył: 29.04.2006

Ostrzeżenie: (0%)
-----


raczej nie tongue.gif Ale nawet jeśli to jaki to miałoby sens? Przecie to tylko wyświetla tekst ze zmiennej POST wliczając zabezpieczenie przy włączonym magic_quotes


--------------------
blog | Tadam — minutnik do Pomodoro na Maka :)
Go to the top of the page
+Quote Post

Reply to this topicStart new topic
1 Użytkowników czyta ten temat (1 Gości i 0 Anonimowych użytkowników)
0 Zarejestrowanych:

 



RSS Wersja Lo-Fi Aktualny czas: 18.08.2025 - 18:08