Форум: Форум PHPФорум ApacheФорум Регулярные ВыраженияФорум MySQLHTML+CSS+JavaScriptФорум FlashРазное
Новые темы: 0000000
MySQL на примерах. Авторы: Кузнецов М.В., Симдянов И.В. MySQL 5. В подлиннике. Авторы: Кузнецов М.В., Симдянов И.В. PHP 5. На примерах. Авторы: Кузнецов М.В., Симдянов И.В., Голышев С.В. C++. Мастер-класс в задачах и примерах. Авторы: Кузнецов М.В., Симдянов И.В. Социальная инженерия и социальные хакеры. Авторы: Кузнецов М.В., Симдянов И.В.
ВСЕ НАШИ КНИГИ
Консультационный центр SoftTime

Форум PHP

Выбрать другой форум

 

Здравствуйте, Посетитель!

вид форума:
Линейный форум Структурный форум

тема: Интересует Ваше мнение о сайте
 
 автор: Shogo   (08.08.2005 в 17:49)   письмо автору
 
 

Будем рады видеть вас:

   
 
 автор: global_help   (08.08.2005 в 17:58)
 
   для: Shogo   (08.08.2005 в 17:49)
 

В стиле narod.ru

   
 
 автор: global_help   (08.08.2005 в 18:00)
 
   для: global_help   (08.08.2005 в 17:58)
 

http://www.economic.net.ru/index.php?entry=../../../
http://www.economic.net.ru/index.php?entry=../../../addnews.php и т.д
Закрывай дыры

   
 
 автор: Shogo   (08.08.2005 в 18:07)   письмо автору
 
   для: global_help   (08.08.2005 в 18:00)
 

:) Спасибо огромное

   
 
 автор: ZC   (08.08.2005 в 18:36)   письмо автору
 
   для: Shogo   (08.08.2005 в 17:49)
 

Закрывай дыру
http://www.economic.net.ru/index.php?entry='1123352107

   
 
 автор: Loki   (08.08.2005 в 20:34)   письмо автору
 
   для: ZC   (08.08.2005 в 18:36)
 

Из этой же дырки:
http://www.economic.net.ru/index.php?entry='%20union%20select%20now()
А можно было бы и базу почистить:)

   
 
 автор: ZC   (08.08.2005 в 21:26)   письмо автору
 
   для: Loki   (08.08.2005 в 20:34)
 

А вот SQL-Injection не получится потому что там открывается файл, а не выполняется запрос к бд :(

Скрипт открывает news.$_GET['entry'] и выводит его :)

   
 
 автор: Loki   (09.08.2005 в 09:14)   письмо автору
 
   для: ZC   (08.08.2005 в 21:26)
 

хм... а я решил что раз дату показал, то запрос прошел...:)

   
 
 автор: Aurus   (09.08.2005 в 10:12)   письмо автору
 
   для: Shogo   (08.08.2005 в 17:49)
 

Попробуй без графики свой сайт загрузи.....

надо к картинке описание писать..... ->
<img src="name.gif" width="x" height="y" alt="Описание картинки">

   
 
 автор: Shogo   (09.08.2005 в 11:58)   письмо автору
 
   для: Aurus   (09.08.2005 в 10:12)
 

Спасибо всем огромное за оказанное внимание!!!
Я и не думал, что может быть столько тонкостей в защите сайта от взлома.

   
Rambler's Top100
вверх

Rambler's Top100 Яндекс.Метрика Яндекс цитирования