Форум: Форум PHPФорум ApacheФорум Регулярные ВыраженияФорум MySQLHTML+CSS+JavaScriptФорум FlashРазное
Новые темы: 0000000
PHP Puzzles. Авторы: Кузнецов М.В., Симдянов И.В. C++. Мастер-класс в задачах и примерах. Авторы: Кузнецов М.В., Симдянов И.В. PHP на примерах (2 издание). Авторы: Кузнецов М.В., Симдянов И.В. Самоучитель MySQL 5. Авторы: Кузнецов М.В., Симдянов И.В. Самоучитель PHP 5 / 6 (3 издание). Авторы: Кузнецов М.В., Симдянов И.В.
ВСЕ НАШИ КНИГИ
Консультационный центр SoftTime

Форум PHP

Выбрать другой форум

 

Здравствуйте, Посетитель!

вид форума:
Линейный форум Структурный форум

тема: Передача имени файла через GET-параметр
 
 автор: SET   (09.07.2007 в 14:20)   письмо автору
 
 

Оцените в чем недостатки этого скрипта?
в GET переменной id есть значение
это значение становится именем файл,+ к этому значению прибавляется .txt
то есть допусти так
index.php?id=wall
в результате получиться wall.txt и этот файл будет подключен
значение это ничем не проверяется,(только самими php).
Возможен ли при этом взлом,если да то как?

   
 
 автор: parczynski   (09.07.2007 в 14:25)   письмо автору
 
   для: SET   (09.07.2007 в 14:20)
 

Если из wall.txt будет прочитана информация, к примеру пароли, то можно будет подключить файл с другого сайта со своими паролями. Если в файл будет записана информация, то можно будет указать файл с вашего сайта и записать туда то что записывать не следует (дефейс).

   
 
 автор: SET   (09.07.2007 в 14:27)   письмо автору
 
   для: parczynski   (09.07.2007 в 14:25)
 

пароли там нигде не хранятся,а подключение с другого сайта отключено

   
 
 автор: mihdan   (09.07.2007 в 14:30)   письмо автору
 
   для: SET   (09.07.2007 в 14:20)
 

Низамутдинова прочтите

   
 
 автор: bronenos   (09.07.2007 в 14:43)   письмо автору
 
   для: mihdan   (09.07.2007 в 14:30)
 

я смогу орудовать твоими файлами лиш указав их название
ты бы хоть условия ставил в таком случае

   
Rambler's Top100
вверх

Rambler's Top100 Яндекс.Метрика Яндекс цитирования