|
|
|
|
|
для: Sfinks
(09.01.2007 в 13:23)
| | >Теперь чтоб уничтожить сайт, даже не нужно быть хакером! Нужно всего лишь знать ПХП!
Ха-ха-ха.....я до сих пор сижу и смеюсь.... :D А кто по вашему мнению хакеры в наше время?
Обычные дети знающие PHP и начитавшиеся anticahat.ru и xakep.ru ))) | |
|
|
|
|
|
|
|
для: Sfinks
(09.01.2007 в 13:23)
| | Если файл предназначен для скачивания его можно положить в директорию с отключённым PHP. Однако идея мне всё равно не нравится, даже если не будет совершенно ни одной ошибки и хост взломать не удасться, этот сервер можно будет использовать для взлома других серверов - так как он будет PHP-код в текстовом режиме. | |
|
|
|
|
|
|
|
для: Sfinks
(09.01.2007 в 13:23)
| | Отлично объяснил! :)))))))))
----------------------------------------------
Я так примерно и подумал что идея моя-глупа! Я об этом даже и не подумал, ну теперь спасибо! Тему можно закрыть. Будем думать дальше!
Спасибо всем! кстати идея с explode по поводу name<e-mail> хороша только надо будет выяснить как вытянуть name из header но это легко! Спасибо!! | |
|
|
|
|
|
|
|
для: vitalycrash
(09.01.2007 в 12:41)
| | Великолепная идея! Она сводит на нет все усилия по борьбе с хакерами! Зачем придумывали всякие чмоды, шмоды, сервер-сайд языки?! =))
РЕВОЛЮЦИЯ! Теперь чтоб уничтожить сайт, даже не нужно быть хакером! Нужно всего лишь знать ПХП! =)) Ведь теперь не нужно ломать фтп, пропихивать nysql-инъекции... Теперь у нас есть ПХП-доступ, т.е. доступ ко всем ресурсам хостинга: фтп, мылу, диску, мускулу и т.п. А можно и не ломать сайт... Зачем ломать такой халявный серв.... Лучше мы сделаем на нем порно-сайт =)
_________
Без обид =) Надеюсь я понятно объяснил? =) | |
|
|
|
|
|
|
|
для: malish
(09.01.2007 в 13:07)
| | Нууу... а Вы сами представьте если бы MS раскрыло все карты.. :)))))
---------------------------------------------------------------------------------
Что то не большой регистрации Вы заполняете форму отсылаете ее(форму показать не могу-далеко от меня сейчас) Вам приходит ответ:
Dear, Имя
Welcome you.
Your name: Ваше имя
Your security password: пароль с помощью мд5
-------------------------
тут будет типо линк на странице где как раз и будут находится скрипты с полями наме и секурити которые ы и можете поменять прямо там-соорудить пхп. Эти поля связка с сервером. И скачивайте Ваш пхп, чтобы не качать пхп и уже в папке открывать редактором и менять. | |
|
|
|
|
|
|
|
для: vitalycrash
(09.01.2007 в 13:03)
| | да я если честно что то никак не пойму что именно вы хотите соорудить:) | |
|
|
|
|
|
|
|
для: malish
(09.01.2007 в 12:58)
| | John <xxx@john.com>
----------------------------
Вот такой формат я и хотел бы сделать. Но это отдельная тема. Спасибо и на этом. А как Вам моя идея? менять надо не много(точнее как минимум) | |
|
|
|
|
|
|
|
для: vitalycrash
(09.01.2007 в 12:49)
| | нет ну почему же не исполльзовать в строке from вот такой вид: John <xxx@john.com> ? а потом просто explode строку пробелом - вот тебе и имя и адресс. Не знаю будет ли работать но я б попробовал | |
|
|
|
|
|
|
|
для: malish
(09.01.2007 в 12:44)
| | Моя идея это прошлые посты сегодня:
Наврядли вам удастся написать скрипт, в который никогда не будут вноситься изменения.
----------------------------------------------------------------------------------------------------------------
Такого у меня и не было предусмотрено: Главное изменение вставить имя и пароль, которые высылаются по почте пользователю(высылка пароля уже написана, с именем я спрашивал, не получил ответа, это другая тема, хотя спрошу, ответите СПАСИБО, нет так нет-буду тогда через mysql передавать:
вообщем $name $email(клиента, сюда придет автоответ) постом записываются. передаются в заголовок, после чего mail отсылает на указанный мною майл. ИМАПОМ header info достаю From (с этим проблем нет, а имя не могу :( вот я и думаю как достать его:
Через header не выходит.
Глобально делать тоже не получается.
Остается либо передавать его как мессадже и imap_fetchbody доставать его либо mysql)
Вот тут первые строки идея!
--------------------------------------------------------------------------------------------------------------
А насчёт MS другой разговор :) | |
|
|
|
|
|
|
|
для: vitalycrash
(09.01.2007 в 12:41)
| | да тут от ситуации наверное зависит хотя лично мне трудно представиь чтоб такое стало необходимо... представляешь если б MS разрешила менять свои исходники?:):) хотя таже UNIX с открытым кодом пашет тока так... расскажи про свою идею можь чего придумаем. | |
|
|
|
|