ostatnio na moim servaerze ktos wykorzystal blad znajdujacy sie w skrypcie ktory napisalem , otorz :
wykonal polecenie za pomoca mojego servera tzn : www.example.pl/index.php?id=http://www.naszserver.pl/nazwa_pliku.txt
niestety przez ta diure w skrypcie zostalo zawieszone mi konto hostingowe , zrodlo mojego pliku index.php to :
Kod
<?
$id = $_GET['id'];
if($id=="") include('indeks2.php');
else
{
#if(file_exists("$id.php"))
$a=$id.".php";
include ($a);
#else
#include("404.html");
}
?>
$id = $_GET['id'];
if($id=="") include('indeks2.php');
else
{
#if(file_exists("$id.php"))
$a=$id.".php";
include ($a);
#else
#include("404.html");
}
?>
Niestety nie wiem co mam zrobic , jakie zmiany wprowadzic aby nie bylo mozliwe wykorzystywanie skryptow z poza mojego servera ?
pozdrawiam serdecznie
[+] edit
Przenoszę na Przedszkole.
---
~strife