Форум: Форум PHPФорум ApacheФорум Регулярные ВыраженияФорум MySQLHTML+CSS+JavaScriptФорум FlashРазное
Новые темы: 0000000
PHP 5/6. В подлиннике. Авторы: Кузнецов М.В., Симдянов И.В. C++. Мастер-класс в задачах и примерах. Авторы: Кузнецов М.В., Симдянов И.В. Самоучитель MySQL 5. Авторы: Кузнецов М.В., Симдянов И.В. PHP Puzzles. Авторы: Кузнецов М.В., Симдянов И.В. Программирование. Ступени успешной карьеры. Авторы: Кузнецов М.В., Симдянов И.В.
ВСЕ НАШИ КНИГИ
Консультационный центр SoftTime

Разное

Выбрать другой форум

 

Здравствуйте, Посетитель!

вид форума:
Линейный форум Структурный форум

тема: Можноли слить скрипт и как от этого защититься?
 
 автор: TanTaL91   (29.09.2008 в 07:27)   письмо автору
 
 

Могут ли слить скрипт с хостинга агавы? как от этого можно защетиться?

  Ответить  
 
 автор: cheops   (29.09.2008 в 11:13)   письмо автору
 
   для: TanTaL91   (29.09.2008 в 07:27)
 

А что за скрипт имеется в виду (JavaScript, PHP)? И кто сливает (пользователи)? И как (через FTP, через HTTP)?

  Ответить  
 
 автор: TanTaL91   (30.09.2008 в 08:56)   письмо автору
 
   для: cheops   (29.09.2008 в 11:13)
 

PHP крипт что бы не могли слить пользователи

  Ответить  
 
 автор: ddhvvn   (30.09.2008 в 10:24)   письмо автору
 
   для: TanTaL91   (30.09.2008 в 08:56)
 

Они его и так не сольют! ;-)

  Ответить  
 
 автор: cheops   (30.09.2008 в 10:38)   письмо автору
 
   для: TanTaL91   (30.09.2008 в 08:56)
 

Если у них не будет FTP-доступа, то другой возможности скачать выполняющиеся скрипты у них не будет.

  Ответить  
 
 автор: TanTaL91   (30.09.2008 в 10:49)   письмо автору
 
   для: cheops   (30.09.2008 в 10:38)
 

Надеюсь нету программы которая сама выкачивает все содержимое хостинга

  Ответить  
 
 автор: cheops   (30.09.2008 в 12:54)   письмо автору
 
   для: TanTaL91   (30.09.2008 в 10:49)
 

Без доступа к FTP или через дыру в коде, скачать содержимое хостинга не получится.

  Ответить  
 
 автор: cheops   (30.09.2008 в 13:37)   письмо автору
 
   для: TanTaL91   (30.09.2008 в 10:49)
 

Без доступа к FTP или через дыру в коде, скачать содержимое хостинга не получится.

  Ответить  
 
 автор: Mookapek   (30.09.2008 в 13:43)   письмо автору
 
   для: cheops   (30.09.2008 в 13:37)
 

А как через дыру в коде можно скачать скрипты?
Что за дыра такая должна быть?

  Ответить  
 
 автор: Gendalf   (30.09.2008 в 14:46)   письмо автору
 
   для: Mookapek   (30.09.2008 в 13:43)
 

<?
echo file_get_contents($_GET['file']);
?>

  Ответить  
 
 автор: sl1p   (30.09.2008 в 16:00)   письмо автору
 
   для: Gendalf   (30.09.2008 в 14:46)
 

то надо быть дебильным шоб такое пропускать =\

  Ответить  
 
 автор: ddhvvn   (30.09.2008 в 17:26)   письмо автору
 
   для: Gendalf   (30.09.2008 в 14:46)
 

><?
>echo file_get_contents($_GET['file']);
>?>


Вы уверены? ))

  Ответить  
 
 автор: Gendalf   (01.10.2008 в 16:03)   письмо автору
 
   для: ddhvvn   (30.09.2008 в 17:26)
 

А в чем мне сомневаться?

  Ответить  
 
 автор: ddhvvn   (01.10.2008 в 16:17)   письмо автору
 
   для: Gendalf   (01.10.2008 в 16:03)
 

Не так прочитал...

  Ответить  
 
 автор: Gendalf   (01.10.2008 в 16:03)   письмо автору
 
   для: ddhvvn   (30.09.2008 в 17:26)
 

А в чем мне сомневаться?

  Ответить  
 
 автор: cheops   (01.10.2008 в 10:30)   письмо автору
 
   для: Mookapek   (30.09.2008 в 13:43)
 

Через дыру в коде можно загрузить свой скрипт (PHPSHELL-типа) и осуществлять любые операции, от просмотра, до модификации кода сайта. Такая дыра возникает, если не проверяется расширение загружаемого пользователем изображения - в результате чего злоумшыленник получает возможность загрузить скрипт и эксплуатировать его на ресурсе.

  Ответить  
 
 автор: Root   (30.09.2008 в 17:02)   письмо автору
 
   для: TanTaL91   (29.09.2008 в 07:27)
 

>Могут ли слить скрипт с хостинга агавы? как от этого можно защетиться?

1. не давать ссылку на свой сайт на в разделе Информация о пользователе :-)

2. Проверять всё что приходит в ваш скрипт, чтобы не было такого

http://stim-kop.ru/index.php?id=736%20and%201=0%20%20union%20select%201,2,3,version()
http://stim-kop.ru/index.php?id=736%20and%201=0%20%20union%20select%201,2,3,database()
http://stim-kop.ru/index.php?id=736%20and%201=0%20%20union%20select%201,2,3,user()

3. но когда я увидел вот это http://stim-kop.ru/admin/ ... Просто слов нет..

  Ответить  
 
 автор: вялый   (30.09.2008 в 17:28)   письмо автору
 
   для: Root   (30.09.2008 в 17:02)
 

-

  Ответить  
Rambler's Top100
вверх

Rambler's Top100 Яндекс.Метрика Яндекс цитирования