Pomoc - Szukaj - Użytkownicy - Kalendarz
Pełna wersja: Atak na strone
Forum PHP.pl > Forum > PHP
piotras9000
Chciałbym się dowiedzieć czy da się spreparować kod php na stronie której kod wygląda tak:

  1. <form action="d.php" method="post">
  2. <textarea name="text"></textarea>
  3. <input type="submit" value="wyslij"/>
  4. </form>
  5. <?php
  6. function stripslashes_deep($value)
  7. {
  8. $value = is_array($value) ?
  9. array_map('stripslashes_deep', $value) :
  10. stripslashes($value);
  11.  
  12. return $value;
  13. }
  14.  
  15. $_POST = array_map('stripslashes_deep', $_POST);
  16. $_GET = array_map('stripslashes_deep', $_GET);
  17. $_COOKIE = array_map('stripslashes_deep', $_COOKIE);
  18. $_REQUEST = array_map('stripslashes_deep', $_REQUEST);
  19. }
  20. echo($_POST['text']);
  21.  
  22. ?>


Nie chodzi mi o XSS czy CSRF ale o czyste wpisanie php. Da rade?

---
Proszę o używanie BB Code, następnym
razem skończy się to na ostrzeżeniu.
---
~strife
.radex
raczej nie tongue.gif Ale nawet jeśli to jaki to miałoby sens? Przecie to tylko wyświetla tekst ze zmiennej POST wliczając zabezpieczenie przy włączonym magic_quotes
To jest wersja lo-fi głównej zawartości. Aby zobaczyć pełną wersję z większą zawartością, obrazkami i formatowaniem proszę kliknij tutaj.
Invision Power Board © 2001-2025 Invision Power Services, Inc.