Форум: Форум PHPФорум ApacheФорум Регулярные ВыраженияФорум MySQLHTML+CSS+JavaScriptФорум FlashРазное
Новые темы: 0000000
Самоучитель PHP 5 / 6 (3 издание). Авторы: Кузнецов М.В., Симдянов И.В. PHP на примерах (2 издание). Авторы: Кузнецов М.В., Симдянов И.В. PHP Puzzles. Авторы: Кузнецов М.В., Симдянов И.В. C++. Мастер-класс в задачах и примерах. Авторы: Кузнецов М.В., Симдянов И.В. MySQL на примерах. Авторы: Кузнецов М.В., Симдянов И.В.
ВСЕ НАШИ КНИГИ
Консультационный центр SoftTime

Форум PHP

Выбрать другой форум

 

Здравствуйте, Посетитель!

вид форума:
Линейный форум Структурный форум

тема: О безопасности PHP-скриптов с правами 0777
 
 автор: Владимир55   (03.06.2007 в 13:21)   письмо автору
 
 

Предположим, что на сервере находится рнр-файл с правами доступа 0777, использующий при работе текстовый файл с такими же правами, причем оба они лежат в папке, права доступа к которой тоже 0777.

Предположим, что злоумышленнику стали известны и имена этих файлов, и их адреса, однако он не знает ни пароль к административной панели хостинга, ни пароль к ftp. Может ли он повредить скрипт, внеся какую-либо информацию или удалив хотя бы один из файлов?

   
 
 автор: sms-send   (03.06.2007 в 13:25)   письмо автору
 
   для: Владимир55   (03.06.2007 в 13:21)
 

Сможет, если найдёт ошибку в скрипте, позволяющую изменять или удалять файлы.

P.S. права 777 означают, что для пользователей всех уровней разрешены чтение (4), запись (2) и исполнение (1) файла: 4+2+1=7

   
 
 автор: Владимир55   (03.06.2007 в 13:48)   письмо автору
 
   для: sms-send   (03.06.2007 в 13:25)
 

А если мой скрипт "дуракоустойчив", то есть позволяет без вреда для себя запускать любые файлы в любом порядке? В этом случае может ли злоумышленник изменить содержание рнр или текстового файлов, не имея паролей доступа к панели хостинга или к ftp?

   
 
 автор: sms-send   (03.06.2007 в 15:05)   письмо автору
 
   для: Владимир55   (03.06.2007 в 13:48)
 

Нет.

   
Rambler's Top100
вверх

Rambler's Top100 Яндекс.Метрика Яндекс цитирования