|
Cсылки на PhpОбсуждение темы Cсылки на Php в разделе HTML, CSS, JavaScript, часть категории ВЕБ-ПРОГРАММИРОВАНИЕ; спасибо... |
|
Опции темы |
17.09.2004, 12:55 | #11 |
|
спасибо
|
|
19.09.2004, 02:07 | #12 |
|
Caesar, ты себе как это представляешь? Вот заходит какой-нибудь кул-скрипт-кидди на твой сайт и видит ссылку, типа bla.php?id=2 и думает: "АГА!" Меняет чуточку код (к примеру, index.php?id=wse_paroli_ot_moego_saita) и БАЦ - он может просмотреть этот файл в бровзере! КУЛ!
|
|
19.09.2004, 11:56 | #13 | |
|
Цитата:
|
|
|
19.09.2004, 19:40 | #14 | |
|
Цитата:
|
|
|
19.09.2004, 19:56 | #15 |
|
попробуй подбери имя файла если оно примерно такого вида .Gk3vYTF68gYR6rfiuHk21.hgf7.pas
|
|
20.09.2004, 00:48 | #16 |
|
Nielson, и то правда! Ну загрузишь ты например страницу index.php и что тебе с того??? Да и то не факт! Может эти файлы (1php, 2.php и т.д.) лежат в какой-нить папке? И в этой папке ничего больше нету! Тогда нифига не выйдет! Можно, конечно прописать id=..\index.php, чтобы загрузить файл. который на уровень выше, ну а кто знает, сколько там этих уровней. и какого имя файла с паролями???
|
|
20.09.2004, 01:05 | #17 |
|
Да я файл с паролями для примера привёл. Чё вы к нему пристали?
С помощью такой дыры можно кучу всего понаделать! Просто по сайту полазить и посмотреть урлики. Зачем нужны лишние проблемы, если можно просто юзать более громоздкие, но, зато, безопасные методы. Если рассуждать так, как вы, то зачем вобще нужны все тэги разметки? Давайте делать сайты в ворде или PowerPoint-e! |
|
20.09.2004, 09:38 | #18 |
|
Nielson, я не спорю что это дыра ...
|
|
20.09.2004, 09:49 | #19 |
|
Народ я же не справшиваю, есть дыра или нет ее, я просто хочу узнать каким методом вставить ссылку..?
Если можно пример... а пароли у меня во первых 128 битным запаяны, во вторых, долго искать придется, и в третьих на них ваще доступа нет, в четвертых, БД нет,в пятых.....короче много чего еще есть вы по существу плизз... |
|
20.09.2004, 10:57 | #20 | |
|
Цитата:
А вопрос у тя какой-то глупый .. ссылку как хочешь так и давай, а потом обрабатывай как задумал ... |
|
|
|
Похожие темы | ||||
Тема | Автор | Раздел | Ответов | Последнее сообщение |
cсылки - как реализовать | latro | HTML, CSS, JavaScript | 15 | 11.01.2005 13:44 |
Реклама на форуме
Условия размещения рекламы
Биржа ссылок
Заработай на сайте!
|