Pomoc - Szukaj - Użytkownicy - Kalendarz
Pełna wersja: [php]parsowanie kodu
Forum PHP.pl > Forum > Przedszkole
faran
Witam,
Przygotowuje stronę do opublikowania w internecie i chciałbym ją trochę zabezpieczyć.... Mam związku z tym pytanie, jakie funkcje php powodują wykonanie 'funkcji' kodu ?(troche pewnie nie zrozumiale to napisałem ale nie mam pomysłu jak inaczej).
Na pewno jedną z najczęściej wykorzystywaną do celów włamania się na serwer jest include...
Spirit86
Primo nie możesz dopuścić do wykonania kodu, czyli jako eval.

Sprawdzaj zmienne po prostu, np.
  1. $_GET['id']
ma być liczbą to dajesz
  1. (int) $_GET['id']


robisz include zależne od zmiennej? To sprawdź czy plik isntieje:
  1. if(!file_exists('sciezka/'.$_GET['id'].'.html')) die('zly parametr');
etc etc. Poszperaj Code Injection
To jest wersja lo-fi głównej zawartości. Aby zobaczyć pełną wersję z większą zawartością, obrazkami i formatowaniem proszę kliknij tutaj.
Invision Power Board © 2001-2025 Invision Power Services, Inc.