Pomoc - Szukaj - Użytkownicy - Kalendarz
Pełna wersja: [PHP] Pliki które nie da się skasować i atak na stronę
Forum PHP.pl > Forum > Przedszkole
materkamil
Wszyscy wiedzą o co chodzi. http://forum.php.pl/index.php?showtopic=197659
No więc tak to wygląda.

Ważna informacja: Wyleciał i już nie wróci. Do widzenia w piekle. Teraz już nie ma możliwości żebyś coś zrobił
Ważna informacja: To zabezpieczenie co zaprogramowałem jest nie do obejścia. Nigdy już nie napiszesz tu nic
Ważna informacja: spoko
Ważna informacja: Jakim cudem piszesz? Czyżby własny skrypt z obsługą tego pliku tekstowego?
Ważna informacja: mhm ukryty w jednym z plikow z grafika
Ważna informacja: i jeszcze jeden plik z grafika ktory pozwala na podglad twoich plikow php
Ważna informacja: W takim razie jakim cudem? Przecież wysłałeś mi pliki *jpg

Mam te pliki, na FTP ale nie mogę ich ani skasować, ani skopiować, ani przesłać do swojego komputera

Niktoś
Problem jest taki,że ty nawet nie czytasz lektur z linków, które Forumowicze Ci przedstawili w dziale oceny.Ja ci ponowie jeszcze raz jeden link który zamieścił jeden z użytkowników.
http://php.webtutor.pl/pl/2011/04/11/code-...w-obrazku-jpeg/
Ja na przykład czytałem,a ty nie bo byś wiedział i nie pytał.
materkamil
Czytałem to jednak dalej nie rozumie o co chodzi z tymi plikami
zrobiłem include i to zostało:
http://astrouniverse.netii.net/gallery/li.php
Niktoś
No to źle czytałeś.Pod żadnym pozorem ,nie należy includo'wac plików graficznych,gdyż złośliwy kod umieszczony w obrazku zostanie wykonany.
!*!
Zrobiłeś dokładnie to czego się nie robi. Nie masz żadnej wiedzy. Zacznij się uczyć, złap jakiś kurs na necie, może być ten http://phpkurs.pl/ lub http://pl.wikibooks.org/wiki/PHP stary, ale w miarę dobry to nauczy Cie podstaw. Później szukaj np. po nazwach funkcji lub wybranych słowach kluczowych w google, a na pewno znajdziesz wiele ciekawych informacji min. o zabezpieczeniach, atakach i jak się przed tym bronić. I zapamiętaj że nie ma 100% zabezpieczenia, włamania, zmiana czy wstrzykiwanie kodu to tylko kwestia czasu, determinacji i portfela.

Aha i jedna ważna rzecz. Czytaj ze zrozumieniem.
To jest wersja lo-fi głównej zawartości. Aby zobaczyć pełną wersję z większą zawartością, obrazkami i formatowaniem proszę kliknij tutaj.
Invision Power Board © 2001-2025 Invision Power Services, Inc.