Форум: Форум PHPФорум ApacheФорум Регулярные ВыраженияФорум MySQLHTML+CSS+JavaScriptФорум FlashРазное
Новые темы: 0000000
MySQL 5. В подлиннике. Авторы: Кузнецов М.В., Симдянов И.В. MySQL на примерах. Авторы: Кузнецов М.В., Симдянов И.В. PHP 5/6. В подлиннике. Авторы: Кузнецов М.В., Симдянов И.В. Объектно-ориентированное программирование на PHP. Авторы: Кузнецов М.В., Симдянов И.В. C++. Мастер-класс в задачах и примерах. Авторы: Кузнецов М.В., Симдянов И.В.
ВСЕ НАШИ КНИГИ
Консультационный центр SoftTime

Форум PHP

Выбрать другой форум

 

Здравствуйте, Посетитель!

вид форума:
Линейный форум Структурный форум

тема: $_SERVER
 
 автор: G-Style   (18.02.2010 в 01:24)   письмо автору
 
 

Если кто знает, подскажите, пожалуйста, возможно ли подделать переменные окружения массива $_SERVER, т.е. можно ли изменить к примеру $_SERVER['DOCUMENT_ROOT'] вот этот элемент массива?

Заранее спасибо за ответ!

  Ответить  
 
 автор: sim5   (18.02.2010 в 07:10)   письмо автору
 
   для: G-Style   (18.02.2010 в 01:24)
 

В каком смысле подделать? Нужно быть хозяином, чтобы править такие настройки сервера.

  Ответить  
 
 автор: G-Style   (18.02.2010 в 07:15)   письмо автору
 
   для: sim5   (18.02.2010 в 07:10)
 

Подделать - т.е. подменить, либо просто подставить определенное значение и переслать его методом post. К примеру такие переменные как реферал и т.п. они высылаются от клиента, соответственно можно подставить ложное значение.

  Ответить  
 
 автор: sim5   (18.02.2010 в 07:39)   письмо автору
 
   для: G-Style   (18.02.2010 в 07:15)
 

Попытка доступа, например, выше уровня папки документов, это не подделка, это попытки прямого взлома. Чтобы получить нечто переданное формой не "официальному" скрипту обработчику, а "соучастнику взлома", этот соучастник должен уже присутствовать на вашем сервере.
Переданные формой (и не только ей) некие значения, автоматом ни куда не подставляются, если только вы сами не допустите явных дыр в скрипте своем.

  Ответить  
Rambler's Top100
вверх

Rambler's Top100 Яндекс.Метрика Яндекс цитирования