Форум: Форум PHPФорум ApacheФорум Регулярные ВыраженияФорум MySQLHTML+CSS+JavaScriptФорум FlashРазное
Новые темы: 0000000
PHP. Практика создания Web-сайтов (второе издание). Авторы: Кузнецов М.В., Симдянов И.В. Самоучитель PHP 5 / 6 (3 издание). Авторы: Кузнецов М.В., Симдянов И.В. Объектно-ориентированное программирование на PHP. Авторы: Кузнецов М.В., Симдянов И.В. PHP 5/6. В подлиннике. Авторы: Кузнецов М.В., Симдянов И.В. Программирование. Ступени успешной карьеры. Авторы: Кузнецов М.В., Симдянов И.В.
ВСЕ НАШИ КНИГИ
Консультационный центр SoftTime

Форум PHP

Выбрать другой форум

 

Здравствуйте, Посетитель!

вид форума:
Линейный форум (новые сообщения вниз) Структурный форум

тема: А что хакерам останется?

Сообщения:  [1-5] 

 
 автор: cheops   (30.04.2007 в 01:11)   письмо автору
 
   для: globus   (29.04.2007 в 23:03)
 

register_globals - это было вообще из рук вон... а так ещё много чего осталось... можно загрузить PHP-скрипт на сервер, если не осуществляется проверка и не запрещается выполнение скриптов в директории с пользовательскими файлами, можно украть пароли при помощи SQL или XSS-инъекции... ведь взлом по register_globals сам по себе ничего не даёт - нужно управление над сайтом или сервером.

   
 
 автор: Valick   (30.04.2007 в 00:18)   письмо автору
 
   для: globus   (30.04.2007 в 00:04)
 

а если все предопределено!Тоесть все исключительные ситуации проработаны
Тогда смело можете включать регистр глобалс.
Большинство взломов осуществляется при помощи умного словосочетания - "социальная инженерия" (и ещё много умных слов) и класть им на ваши регистры. Искать дыры в ваших скриптах будут только "энтузиазисты", остальные пользуют эксплоиты даже и не понимая принципов взлома. Немного утрированно, но надеюсь доходчиво)
И ещё, подобного рода темы лучше создавать в разделе "Разное".

   
 
 автор: globus   (30.04.2007 в 00:04)   письмо автору
 
   для: Unkind   (29.04.2007 в 23:36)
 

а если все предопределено!Тоесть все исключительные ситуации проработаны

   
 
 автор: Unkind   (29.04.2007 в 23:36)   письмо автору
 
   для: globus   (29.04.2007 в 23:03)
 

Вломщик может воспользоваться ошибкой в логике Вашего скрипта, а точнее его автора.
Вы такой ответ хотели услышать?

   
 
 автор: globus   (29.04.2007 в 23:03)   письмо автору
 
 

Я полазил по инету почитал статьи и понял что если
Работать при выкл регистр глобалс
Тщательно обрабатывать поступающие данные
То скрипт хер взламают

Я наверно ошибаюсь,тогда скажите какими способами еще можно взламать мой скрипт если все выше перечисленное выполнено

   

Сообщения:  [1-5] 

Форум разработан IT-студией SoftTime
Rambler's Top100
вверх

Rambler's Top100 Яндекс.Метрика Яндекс цитирования