Форум: Форум PHPФорум ApacheФорум Регулярные ВыраженияФорум MySQLHTML+CSS+JavaScriptФорум FlashРазное
Новые темы: 0000000
MySQL 5. В подлиннике. Авторы: Кузнецов М.В., Симдянов И.В. PHP Puzzles. Авторы: Кузнецов М.В., Симдянов И.В. Самоучитель PHP 5 / 6 (3 издание). Авторы: Кузнецов М.В., Симдянов И.В. C++. Мастер-класс в задачах и примерах. Авторы: Кузнецов М.В., Симдянов И.В. Программирование. Ступени успешной карьеры. Авторы: Кузнецов М.В., Симдянов И.В.
ВСЕ НАШИ КНИГИ
Консультационный центр SoftTime

Разное

Выбрать другой форум

 

Здравствуйте, Посетитель!

вид форума:
Линейный форум Структурный форум

тема: разбор логов сайта
 
 автор: elenaki   (04.02.2008 в 12:36)   письмо автору
 
 

каждый день какой-то русский ломится в англоязычный форум на греческом сайте. маньяк.
пока не гадит. но, думаю, готовится. по IP вычислила московского провайдера. пока просто
закрыла форум по htaccess. может, успокоится. главное, форум-то там особо и не нужен,
для проформы - "пусть будет".


теперь другое. есть несколько логов, где к URL-ам вместо параметров, которые должны передаваться (например, язык или номер меню), цепляются ссылки типа
http://honamfishing.co.kr/phpmysqladmin/libraries/oduzov/neloze/&PHPSESSID=a1225488e027b29d0a94f38de82840f3 если перейти по этой ссылке, там <?php echo md5("just_a_test");?> - вообще бред, даже PHP не работает и на фиг кодировать фразу? сайту эти ссылки повредить не могут, есть проверка URL- параметров. непонятно, что это? проверка? этот чудик из Канады. делать больше нечего?

   
 
 автор: Loki   (04.02.2008 в 13:07)   письмо автору
 
   для: elenaki   (04.02.2008 в 12:36)
 

это попытка php инъекции.
если у вас в url передается имя файла, то подобный код подключит удаленный файл и выполнит его как код. Насколько мне известно, эта дырка давно прикрыта. Но если попадутся старые версии - может и сработать.

   
 
 автор: elenaki   (04.02.2008 в 14:01)   письмо автору
 
   для: Loki   (04.02.2008 в 13:07)
 

старые версии чего? PHP?

   
 
 автор: Loki   (04.02.2008 в 14:03)   письмо автору
 
   для: elenaki   (04.02.2008 в 14:01)
 

Да. php.
http://ru.wikipedia.org/wiki/PHP-%D0%B8%D0%BD%D1%8A%D0%B5%D0%BA%D1%86%D0%B8%D1%8F
тут есть описание.

   
 
 автор: elenaki   (04.02.2008 в 14:09)   письмо автору
 
   для: Loki   (04.02.2008 в 14:03)
 

спасибо. понятно.

у меня не передаются имена файлов через URL. у меня в URL может быть только lang=GR или lang=EN или
id новости... языки меняют переменную сессии, в запросах не участвуют, а id проверяется intval().

а чья это зона - kr? Корея?

ага. нашла, Корея. кАзлы корейцы, че им надо? кушать нечего, собаки кончились?

   
Rambler's Top100
вверх

Rambler's Top100 Яндекс.Метрика Яндекс цитирования