Форум: Форум PHPФорум ApacheФорум Регулярные ВыраженияФорум MySQLHTML+CSS+JavaScriptФорум FlashРазное
Новые темы: 0000000
Объектно-ориентированное программирование на PHP. Авторы: Кузнецов М.В., Симдянов И.В. PHP на примерах (2 издание). Авторы: Кузнецов М.В., Симдянов И.В. PHP 5. На примерах. Авторы: Кузнецов М.В., Симдянов И.В., Голышев С.В. Самоучитель MySQL 5. Авторы: Кузнецов М.В., Симдянов И.В. C++. Мастер-класс в задачах и примерах. Авторы: Кузнецов М.В., Симдянов И.В.
ВСЕ НАШИ КНИГИ
Консультационный центр SoftTime

Разное

Выбрать другой форум

 

Здравствуйте, Посетитель!

вид форума:
Линейный форум Структурный форум

тема: Мистика передачи строки методом post
 
 автор: durak   (20.01.2007 в 10:24)   письмо автору
 
 

Вчера при загрузке данных из админки на сервере стало выдавать сообщение об отказе "Request rejected", срабатывает защита. После нудных поисков причины, она была найдена. Такое происходит при передачи строки "RM 54-38" методом пост. К примеру, "GT 12-34" успешно передается. Тож картина и в phpMyAdmin. На локалхосте все нормально. Так и не разобрались с хостером, что это за мигия :)))

   
 
 автор: jbs   (20.01.2007 в 11:51)   письмо автору
 
   для: durak   (20.01.2007 в 10:24)
 

Срабатывает защита линух'а, в данном случае на RMпробел, тоесть команда линух'у на удаление фйла(ов).
Используйте знак подчёркивания. К примеру: RM_54 .

Как я уже говорил, чудес небывает!

   
 
 автор: durak   (20.01.2007 в 15:20)   письмо автору
 
   для: jbs   (20.01.2007 в 11:51)
 

И сколько таких подводных камней бывает?

   
 
 автор: jbs   (20.01.2007 в 15:38)   письмо автору
 
   для: durak   (20.01.2007 в 15:20)
 

К сожалению незняю. :(
Но знаю что этот трабл можно решить, скорее всего со стороны хостера, хотя лучше поискать инфу в инете.

   
 
 автор: jbs   (20.01.2007 в 16:49)   письмо автору
 
   для: jbs   (20.01.2007 в 15:38)
 

решение есть точно!
проверил несколько сайтов включая сайты хостеров, выловил только одного с тойже проблемой.


http://www.adult-host.ru/?bla=rm bla


P.S. решение в инете не нашёл :(

   
 
 автор: Unkind   (20.01.2007 в 17:32)   письмо автору
 
   для: durak   (20.01.2007 в 10:24)
 

Вероятно mod_security для Apache какой-то.

   
 
 автор: jbs   (20.01.2007 в 18:43)   письмо автору
 
   для: Unkind   (20.01.2007 в 17:32)
 

>Вероятно mod_security для Apache какой-то.

Дело говорит!, напряги хостеров по теме mod_security.
Кстати, таже реакция на сочитание MAILпробел.

   
 
 автор: NIK   (20.01.2007 в 21:38)   письмо автору
 
   для: jbs   (20.01.2007 в 18:43)
 

гм, а это может придать какую-то угрозу сайту если хостер на это не обращает внимания?

   
 
 автор: cheops   (20.01.2007 в 21:52)   письмо автору
 
   для: NIK   (20.01.2007 в 21:38)
 

Если сайт содержит дыры - не сомненно.

   
 
 автор: NIK   (20.01.2007 в 22:15)   письмо автору
 
   для: cheops   (20.01.2007 в 21:52)
 

а где конкретно? Можно пример?

   
 
 автор: cheops   (20.01.2007 в 23:01)   письмо автору
 
   для: NIK   (20.01.2007 в 22:15)
 

Не понятно... пример чего, дыр?

   
 
 автор: NIK   (21.01.2007 в 00:17)   письмо автору
 
   для: cheops   (20.01.2007 в 23:01)
 

ну да. В каких действиях или функциях может появиться такая брешь...

PS: наверное лучше переехать в отдельную тему :)

   
 
 автор: cheops   (21.01.2007 в 00:21)   письмо автору
 
   для: NIK   (21.01.2007 в 00:17)
 

Возможно вас заинтересует тема по ссылке http://www.softtime.ru/info/articlephp.php?id_article=35.

   
 
 автор: Trianon   (21.01.2007 в 00:45)   письмо автору
 
   для: durak   (20.01.2007 в 10:24)
 

бежать надо от такого хостера....
уж коль взялся устраивать цензуру - делай это незаметно.

   
Rambler's Top100
вверх

Rambler's Top100 Яндекс.Метрика Яндекс цитирования