Czy jest jakaś możliwość aby sprawdzić skąd faktycznie ściągany jest plik za pomocą skryptu do pobierania (w stylu dl.php?file=cos.txt)? Chodzi mi o pełną ścieżkę do tego pliku na serwerze.
dr_bonzo
19.05.2009, 10:51:35
Nie.
Tzn zawsze mozesz poprosic admina zeby ci powiedzial gdzie trzyma ten plik.
marcio
19.05.2009, 13:52:43
Cytat
dl.php?file=cos.txt
Zawsze mozesz pokombinowac z dopisywaniem katalogow za pomoca ../ wtedy moze bedzie jakis error i sie dowiesz jaki to katalog jednak nic ci nie gwarantuje.
phpion
19.05.2009, 13:59:09
@marcio: Jeżeli ów plik leży poza DOCUMENT_ROOT to za Chiny w ten sposób się do niego nie dostaniesz.
marcio
19.05.2009, 14:15:43
Cytat(phpion @ 19.05.2009, 14:59:09 )
@marcio: Jeżeli ów plik leży poza DOCUMENT_ROOT to za Chiny w ten sposób się do niego nie dostaniesz.
NOm tak ale nikt nie powiedzial ze lezy poza DOCUMENT_ROOT dlatego warto sprobowac nigdy nic nie wiadomo.....
dr_bonzo
19.05.2009, 14:49:02
A szansa na to jest 1%, bo skoro koles robi download przez php to raczej ma chocby podstawowe zabezpieczenia.
marcio
19.05.2009, 15:23:02
Cytat
bo skoro koles robi download przez php to raczej ma chocby podstawowe zabezpieczenia.
Zdziwilbys sie
To jest wersja lo-fi głównej zawartości. Aby zobaczyć pełną wersję z większą zawartością, obrazkami i formatowaniem proszę kliknij tutaj.