Форум: Форум PHPФорум ApacheФорум Регулярные ВыраженияФорум MySQLHTML+CSS+JavaScriptФорум FlashРазное
Новые темы: 0000000
Самоучитель PHP 5 / 6 (3 издание). Авторы: Кузнецов М.В., Симдянов И.В. Программирование. Ступени успешной карьеры. Авторы: Кузнецов М.В., Симдянов И.В. Объектно-ориентированное программирование на PHP. Авторы: Кузнецов М.В., Симдянов И.В. C++. Мастер-класс в задачах и примерах. Авторы: Кузнецов М.В., Симдянов И.В. PHP на примерах (2 издание). Авторы: Кузнецов М.В., Симдянов И.В.
ВСЕ НАШИ КНИГИ
Консультационный центр SoftTime

Разное

Выбрать другой форум

 

Здравствуйте, Посетитель!

вид форума:
Линейный форум Структурный форум

тема: Вывод поиска
 
 автор: akira   (04.08.2006 в 13:01)   письмо автору
 
 

Как и обещал вывел поиск по форуму "наружу"
Как выглядит.

   
 
 автор: cheops   (04.08.2006 в 13:07)   письмо автору
 
   для: akira   (04.08.2006 в 13:01)
 

Ага, нужно будет прикрутить...

   
 
 автор: Loki   (04.08.2006 в 13:15)   письмо автору
 
   для: cheops   (04.08.2006 в 13:07)
 

и сделать так чтобы он искал:)

   
 
 автор: AlexSol   (04.08.2006 в 13:17)   письмо автору
 
   для: Loki   (04.08.2006 в 13:15)
 

а давайте чуть-чуть подождем(хотябы до понедельника): я только за скин взялся, а вы что-то менять хотите

   
 
 автор: cheops   (04.08.2006 в 13:25)   письмо автору
 
   для: AlexSol   (04.08.2006 в 13:17)
 

Нет, это в любом случае будем прикручивать после того, как вы скин разработаете... нужно всё проверить посмотреть. @ndry вон дыру нашёл в системе безопасности смены скинов, позволяющую просматривать MySQL-пароли, может ещё чего-нибудь обнаружим.

   
 
 автор: akira   (04.08.2006 в 13:38)   письмо автору
 
   для: cheops   (04.08.2006 в 13:25)
 

ааа...Ну да, забыл куки обезопасить, у меня просто magic quotes стоит.
Да только в mysql md5 хэши наколько я помню

   
 
 автор: cheops   (04.08.2006 в 14:39)   письмо автору
 
   для: akira   (04.08.2006 в 13:38)
 

нет имеется ввиду, что в cookie можно записать что-то вроде ".file_get_contents("../../config.php").", т.е. пароли учётной записи.

   
 
 автор: akira   (04.08.2006 в 15:56)   письмо автору
 
   для: cheops   (04.08.2006 в 14:39)
 

Странно, у меня экранирует спец.символы.

   
 
 автор: Loki   (04.08.2006 в 16:08)   письмо автору
 
   для: cheops   (04.08.2006 в 14:39)
 

Я может тупой, но вы не продемонстрируете это с примером кода? А то мне что-то не хватает фантазии заставить php работать подобным образом...

   
 
 автор: akira   (04.08.2006 в 16:11)   письмо автору
 
   для: Loki   (04.08.2006 в 16:08)
 

Я кстати побаловался...Не получилоась мне sofftime взломать через свой хитроумный код.

   
 
 автор: Akira   (04.08.2006 в 16:14)   письмо автору
3.3 Кб
 
   для: akira   (04.08.2006 в 16:11)
 

Для тех, кто боится "аццких хакеров"

   
 
 автор: cheops   (04.08.2006 в 17:09)   письмо автору
 
   для: akira   (04.08.2006 в 16:11)
 

Я бы не писал об этом так спокойно, если бы не была закрыта такая возможность.

   
 
 автор: akira   (04.08.2006 в 17:11)   письмо автору
 
   для: cheops   (04.08.2006 в 17:09)
 

У меня она на форуме не закрыта.
Кстати ошибки выдавались одни и те же. Правда у вас " на quotes заменяются.

   
 
 автор: Loki   (04.08.2006 в 17:13)   письмо автору
 
   для: cheops   (04.08.2006 в 17:09)
 

Тогда в чем заключается дыра-то?

   
 
 автор: cheops   (04.08.2006 в 17:16)   письмо автору
 
   для: Loki   (04.08.2006 в 17:13)
 

Возможность изменять путь в том числе и к текстовым файлам (например, в системе администирования, к файлу inc). На самом деле здесь проще исключить любую манипуляцию cookie, даже если сейчас нельзя, такая возможность может появится позднее, когда система ещё разрастётся.

   
 
 автор: akira   (04.08.2006 в 17:21)   письмо автору
 
   для: cheops   (04.08.2006 в 17:16)
 

в данном случае это не дыра, а недосмотр, ну уж не как не дыра. Дыра была когда с помощью SQL-INJ выдерали пароли, или когда при загрузке файла с расширением .PHP.

   
 
 автор: cheops   (04.08.2006 в 17:13)   письмо автору
 
   для: Loki   (04.08.2006 в 16:08)
 

Скорее всего я поторпился с file_get_contents(), но оставлять не фильтруемые cookie для экспериментов что-то не хочется :)))

   
 
 автор: akira   (04.08.2006 в 17:14)   письмо автору
 
   для: cheops   (04.08.2006 в 17:13)
 

Просто будет некрасиво.
Лично тут пострадала моя гордость, что я прокололся. Пришлось даже проверять все свои скрипты, вдруг где еще такой прокол.

   
 
 автор: Loki   (04.08.2006 в 17:19)   письмо автору
 
   для: cheops   (04.08.2006 в 17:13)
 

Там же только путь... точнее, название директории - при всем желании ничего не выполнишь.

   
 
 автор: cheops   (04.08.2006 в 17:26)   письмо автору
 
   для: Loki   (04.08.2006 в 17:19)
 

Путь к текстовому файлу, а остатки пути отрубить нулевым символом, правда не уверен сработает ли это... inc по идеи должен быть прочитан.

   
 
 автор: Loki   (04.08.2006 в 17:51)   письмо автору
 
   для: cheops   (04.08.2006 в 17:26)
 

ВАХ!
получилось!:)
что-то мы давненько задачек на взлом не решали:))

   
 
 автор: akira   (04.08.2006 в 18:06)   письмо автору
 
   для: Loki   (04.08.2006 в 17:51)
 

Надо себе делать сеппуку :))) А magic_quotes расслабляет.

   
 
 автор: akira   (04.08.2006 в 13:22)   письмо автору
 
   для: Loki   (04.08.2006 в 13:15)
 

Предлогаю препарировать мозг Локи и встроить в поисковик, я могу заняться благо не так далеко живу :-D

   
 
 автор: cheops   (04.08.2006 в 13:26)   письмо автору
 
   для: akira   (04.08.2006 в 13:22)
 

Не думаю, что он будет искать то, что хотят посетители :))) поиздеваться над ними можно более гуманными способами :)))

   
 
 автор: Loki   (04.08.2006 в 13:42)   письмо автору
 
   для: cheops   (04.08.2006 в 13:26)
 

Например, заставить вникать в посты Panker'a?:)

   
 
 автор: akira   (04.08.2006 в 13:55)   письмо автору
 
   для: Loki   (04.08.2006 в 13:42)
 

Сурово.

   
Rambler's Top100
вверх

Rambler's Top100 Яндекс.Метрика Яндекс цитирования