Форум: Форум PHPФорум ApacheФорум Регулярные ВыраженияФорум MySQLHTML+CSS+JavaScriptФорум FlashРазное
Новые темы: 0000000
PHP 5/6. В подлиннике. Авторы: Кузнецов М.В., Симдянов И.В. Социальная инженерия и социальные хакеры. Авторы: Кузнецов М.В., Симдянов И.В. Программирование. Ступени успешной карьеры. Авторы: Кузнецов М.В., Симдянов И.В. MySQL 5. В подлиннике. Авторы: Кузнецов М.В., Симдянов И.В. PHP на примерах (2 издание). Авторы: Кузнецов М.В., Симдянов И.В.
ВСЕ НАШИ КНИГИ
Консультационный центр SoftTime

Форум PHP

Выбрать другой форум

 

Здравствуйте, Посетитель!

вид форума:
Линейный форум Структурный форум

тема: Каталог, выше корневого каталога сайта
 
 автор: Читатель   (01.02.2011 в 20:04)   письмо автору
 
 

На одном уровне с каталогом www (751) находится каталог users (770)

var/www/admin/domen.com/www/index.php
var/www/admin/domen.com/users/script.php

Может ли каким-нибудь образом злоумышленник обратиться через адресную строку к файлу script.php или выполнить его другим способом, при условии, что FTP-доступ к каталогу users у него есть, а FTP-доступа к www нет?

  Ответить  
 
 автор: cheops   (01.02.2011 в 20:23)   письмо автору
 
   для: Читатель   (01.02.2011 в 20:04)
 

Через строку запроса нет.

  Ответить  
 
 автор: Читатель   (01.02.2011 в 20:55)   письмо автору
 
   для: cheops   (01.02.2011 в 20:23)
 

т.е. это возможно исключительно в случае получения доступа к содержимому каталога www?

  Ответить  
 
 автор: cheops   (01.02.2011 в 21:00)   письмо автору
 
   для: Читатель   (01.02.2011 в 20:55)
 

Да или, если у злоумышленика появится возможность выполнять произвольный PHP-код на вашем сервере (например, через какую-нибудь дыру безопасности). Web-сервер ничего не позволит вызывать из этой папки.

  Ответить  
 
 автор: Читатель   (01.02.2011 в 21:07)   письмо автору
 
   для: cheops   (01.02.2011 в 21:00)
 

Ну, это понятно. Ему каталог users не нужен будет, если есть "дыра безопасности".

Спасибо!

  Ответить  
Rambler's Top100
вверх

Rambler's Top100 Яндекс.Метрика Яндекс цитирования