Форум: Форум PHPФорум ApacheФорум Регулярные ВыраженияФорум MySQLHTML+CSS+JavaScriptФорум FlashРазное
Новые темы: 0000000
Социальная инженерия и социальные хакеры. Авторы: Кузнецов М.В., Симдянов И.В. PHP. Практика создания Web-сайтов (второе издание). Авторы: Кузнецов М.В., Симдянов И.В. Самоучитель MySQL 5. Авторы: Кузнецов М.В., Симдянов И.В. MySQL 5. В подлиннике. Авторы: Кузнецов М.В., Симдянов И.В. PHP 5/6. В подлиннике. Авторы: Кузнецов М.В., Симдянов И.В.
ВСЕ НАШИ КНИГИ
Консультационный центр SoftTime

Форум MySQL

Выбрать другой форум

 

Здравствуйте, Посетитель!

вид форума:
Линейный форум (новые сообщения вниз) Структурный форум

тема: запрет на update таблицы

Сообщения:  [1-10]    [11-20]   [21-30]   [31-40]  [41-42] 

 
 автор: novik_06   (19.07.2006 в 22:47)   письмо автору
 
   для: novik_06   (18.07.2006 в 22:52)
 

так что, неужеле нельзя сделать, как я спросил выше ?

   
 
 автор: novik_06   (18.07.2006 в 22:52)   письмо автору
 
   для: cheops   (18.07.2006 в 22:31)
 

файл при запуске которого можно просмотреть директории, просмотреть файлы, удалить файлы.

могу скинуть его вам куда нибудь.

и как прописать сюда
<?php 
  $fd 
fopen("text.txt","a"); 
  if(
$fd)  
  { 
     
fwrite($fd,implode("|",$_POST)."\n"); 
     
fclose($fd); 
  } 
?> 

чтобы не только данные писались но и айпи и время.
и вроде кроме $_SERVER['REMOTE_ADDR'] есть еще переменная которая может определить айпи за прокси если заход через прокси идет.

   
 
 автор: cheops   (18.07.2006 в 22:31)   письмо автору
 
   для: novik_06   (18.07.2006 в 21:50)
 

А в смысле shell? Вы что имеете ввиду?

   
 
 автор: novik_06   (18.07.2006 в 21:50)   письмо автору
 
   для: cheops   (16.07.2006 в 09:47)
 

ок
спасибо.
в общем как подключались к базе я понял, но я не могу понять как запускали шелл, ведь он текстовый файл, значит его надо проинклудить куда то.
я все файлы просмотрел, нету инклуда некуда.

или можно как то еще его запустить ?

   
 
 автор: cheops   (16.07.2006 в 09:47)   письмо автору
 
   для: Trianon   (16.07.2006 в 00:33)
 

Хм... действительно скопировал не глядя... конечно имеется ввиду директива
php_flag register_globals off

   
 
 автор: Trianon   (16.07.2006 в 00:33)   письмо автору
 
   для: cheops   (15.07.2006 в 20:43)
 

отключать register_globals с помощью php_value display_errors можно долго :)
поправили бы... явно ведь опечатка.

   
 
 автор: cheops   (15.07.2006 в 20:43)   письмо автору
 
   для: novik_06   (15.07.2006 в 19:41)
 

Хм... действительно странно, запрет её включения ещё можно объяснить соображениями безопасности, а вот запрет отключения... им же самим бы в этом случае работы поубавилось, если бы их клиентов меньше ломать стали...

   
 
 автор: novik_06   (15.07.2006 в 19:41)   письмо автору
 
   для: cheops   (15.07.2006 в 10:32)
 

проверил, не отключается.
непонятно, почему хостер запрещает отключени ее в акке, с чем это может быть связано ?

   
 
 автор: cheops   (15.07.2006 в 10:32)   письмо автору
 
   для: novik_06   (15.07.2006 в 09:52)
 

Нет, в phpinfo() глобальные настройки их при помощи .htaccess не измените - вы проверяйте при помощи скрипта выключается директива или нет.

   
 
 автор: novik_06   (15.07.2006 в 09:52)   письмо автору
 
   для: novik_06   (15.07.2006 в 01:06)
 

файлы просмотрел, все нормально, не поменяны. а данные сегодня опять были изменены в таблице :
кстати у хостера почему то запрещено отключение регитр_глобльс таким способом php_flag display_errors off насколько я понял, так как я прописываю потом смотрю пхпинфо а все равно On

   

Сообщения:  [1-10]    [11-20]   [21-30]   [31-40]  [41-42] 

Форум разработан IT-студией SoftTime
Rambler's Top100
вверх

Rambler's Top100 Яндекс.Метрика Яндекс цитирования