Форум: Форум PHPФорум ApacheФорум Регулярные ВыраженияФорум MySQLHTML+CSS+JavaScriptФорум FlashРазное
Новые темы: 0000000
Объектно-ориентированное программирование на PHP. Авторы: Кузнецов М.В., Симдянов И.В. PHP 5/6. В подлиннике. Авторы: Кузнецов М.В., Симдянов И.В. PHP Puzzles. Авторы: Кузнецов М.В., Симдянов И.В. Самоучитель MySQL 5. Авторы: Кузнецов М.В., Симдянов И.В. Самоучитель PHP 5 / 6 (3 издание). Авторы: Кузнецов М.В., Симдянов И.В.
ВСЕ НАШИ КНИГИ
Консультационный центр SoftTime

Форум PHP

Выбрать другой форум

 

Здравствуйте, Посетитель!

вид форума:
Линейный форум (новые сообщения вниз) Структурный форум

тема: Бешенная идея гнилого гения...

Сообщения:  [1-10]   [11-13] 

 
 автор: LuxeMate   (09.01.2007 в 14:48)   письмо автору
 
   для: Sfinks   (09.01.2007 в 13:23)
 

>Теперь чтоб уничтожить сайт, даже не нужно быть хакером! Нужно всего лишь знать ПХП!
Ха-ха-ха.....я до сих пор сижу и смеюсь.... :D А кто по вашему мнению хакеры в наше время?
Обычные дети знающие PHP и начитавшиеся anticahat.ru и xakep.ru )))

   
 
 автор: cheops   (09.01.2007 в 13:32)   письмо автору
 
   для: Sfinks   (09.01.2007 в 13:23)
 

Если файл предназначен для скачивания его можно положить в директорию с отключённым PHP. Однако идея мне всё равно не нравится, даже если не будет совершенно ни одной ошибки и хост взломать не удасться, этот сервер можно будет использовать для взлома других серверов - так как он будет PHP-код в текстовом режиме.

   
 
 автор: vitalycrash   (09.01.2007 в 13:31)   письмо автору
 
   для: Sfinks   (09.01.2007 в 13:23)
 

Отлично объяснил! :)))))))))
----------------------------------------------
Я так примерно и подумал что идея моя-глупа! Я об этом даже и не подумал, ну теперь спасибо! Тему можно закрыть. Будем думать дальше!
Спасибо всем! кстати идея с explode по поводу name<e-mail> хороша только надо будет выяснить как вытянуть name из header но это легко! Спасибо!!

   
 
 автор: Sfinks   (09.01.2007 в 13:23)   письмо автору
 
   для: vitalycrash   (09.01.2007 в 12:41)
 

Великолепная идея! Она сводит на нет все усилия по борьбе с хакерами! Зачем придумывали всякие чмоды, шмоды, сервер-сайд языки?! =))

РЕВОЛЮЦИЯ! Теперь чтоб уничтожить сайт, даже не нужно быть хакером! Нужно всего лишь знать ПХП! =)) Ведь теперь не нужно ломать фтп, пропихивать nysql-инъекции... Теперь у нас есть ПХП-доступ, т.е. доступ ко всем ресурсам хостинга: фтп, мылу, диску, мускулу и т.п. А можно и не ломать сайт... Зачем ломать такой халявный серв.... Лучше мы сделаем на нем порно-сайт =)
_________
Без обид =) Надеюсь я понятно объяснил? =)

   
 
 автор: vitalycrash   (09.01.2007 в 13:19)   письмо автору
 
   для: malish   (09.01.2007 в 13:07)
 

Нууу... а Вы сами представьте если бы MS раскрыло все карты.. :)))))
---------------------------------------------------------------------------------
Что то не большой регистрации Вы заполняете форму отсылаете ее(форму показать не могу-далеко от меня сейчас) Вам приходит ответ:
Dear, Имя
Welcome you.
Your name: Ваше имя
Your security password: пароль с помощью мд5
-------------------------
тут будет типо линк на странице где как раз и будут находится скрипты с полями наме и секурити которые ы и можете поменять прямо там-соорудить пхп. Эти поля связка с сервером. И скачивайте Ваш пхп, чтобы не качать пхп и уже в папке открывать редактором и менять.

   
 
 автор: malish   (09.01.2007 в 13:07)   письмо автору
 
   для: vitalycrash   (09.01.2007 в 13:03)
 

да я если честно что то никак не пойму что именно вы хотите соорудить:)

   
 
 автор: vitalycrash   (09.01.2007 в 13:03)   письмо автору
 
   для: malish   (09.01.2007 в 12:58)
 

John <xxx@john.com>
----------------------------
Вот такой формат я и хотел бы сделать. Но это отдельная тема. Спасибо и на этом. А как Вам моя идея? менять надо не много(точнее как минимум)

   
 
 автор: malish   (09.01.2007 в 12:58)   письмо автору
 
   для: vitalycrash   (09.01.2007 в 12:49)
 

нет ну почему же не исполльзовать в строке from вот такой вид: John <xxx@john.com> ? а потом просто explode строку пробелом - вот тебе и имя и адресс. Не знаю будет ли работать но я б попробовал

   
 
 автор: vitalycrash   (09.01.2007 в 12:49)   письмо автору
 
   для: malish   (09.01.2007 в 12:44)
 

Моя идея это прошлые посты сегодня:
Наврядли вам удастся написать скрипт, в который никогда не будут вноситься изменения.
----------------------------------------------------------------------------------------------------------------
Такого у меня и не было предусмотрено: Главное изменение вставить имя и пароль, которые высылаются по почте пользователю(высылка пароля уже написана, с именем я спрашивал, не получил ответа, это другая тема, хотя спрошу, ответите СПАСИБО, нет так нет-буду тогда через mysql передавать:
вообщем $name $email(клиента, сюда придет автоответ) постом записываются. передаются в заголовок, после чего mail отсылает на указанный мною майл. ИМАПОМ header info достаю From (с этим проблем нет, а имя не могу :( вот я и думаю как достать его:
Через header не выходит.
Глобально делать тоже не получается.
Остается либо передавать его как мессадже и imap_fetchbody доставать его либо mysql)
Вот тут первые строки идея!
--------------------------------------------------------------------------------------------------------------
А насчёт MS другой разговор :)

   
 
 автор: malish   (09.01.2007 в 12:44)   письмо автору
 
   для: vitalycrash   (09.01.2007 в 12:41)
 

да тут от ситуации наверное зависит хотя лично мне трудно представиь чтоб такое стало необходимо... представляешь если б MS разрешила менять свои исходники?:):) хотя таже UNIX с открытым кодом пашет тока так... расскажи про свою идею можь чего придумаем.

   

Сообщения:  [1-10]   [11-13] 

Форум разработан IT-студией SoftTime
Rambler's Top100
вверх

Rambler's Top100 Яндекс.Метрика Яндекс цитирования