![]() |
Модераторы: skyboy, MoLeX, Aliance, ksnk |
![]() ![]() ![]() |
|
lastovetski |
|
|||
Шустрый ![]() Профиль Группа: Участник Сообщений: 52 Регистрация: 11.7.2007 Репутация: нет Всего: нет |
кто нить слышал о новой фишке што придумали хакерюги.
Засовывают php код в картинку GIF и отправляют ее на сервер. Кто знает как защититься или хотябы как это делается??? |
|||
|
||||
UADeveloper |
|
|||
Новичок Профиль Группа: Участник Сообщений: 31 Регистрация: 8.7.2007 Где: Харьков Репутация: нет Всего: нет |
Это мега боянище!
Что тебе может навредить? php скрирты тебе тоже вредят сильно? Можно на любое расширение назначить обработку как php скрипта. Прописать то делов в .htaccess |
|||
|
||||
BuShaRt |
|
|||
Эксперт ![]() ![]() ![]() Профиль Группа: Завсегдатай Сообщений: 1391 Регистрация: 29.6.2006 Репутация: 4 Всего: 6 |
попробуй свой скрипт хакнуть таким образом и сразу поймешь как защищаться.
рецепт являеться ответом на всю группы вопросов "как опасно?", "как защититься" и т.п. Я понимаю конечно, что бывает действительно интересно посоветываться на тему разных типов взломов, но у меня лично сложилось впечатление, что вы где-то случайно услышали о этом типе взлома, оперативно повесели ему ярлык "опасно!" на нескольких языках и объявили врагом номер один. Дело в том, что на самом деле, если опытный хакер, целенаправленно решит взломать ваш сайт, то ему вообще наплевать как его ломать и, поверьте, он взломает, на то они и опытный хакер. Но опытные хакеры не ломают все подряд. Этой ерундой занимаються идиоты, которые возомнили из себя хакеров, начитавшись статей на форумах хакеров, но для взлома через подгрузку файла с кодом (хитрым способом) нужен некоторый опыт и терпение, к счатью у горе-хакеров нету ни того, ни другого. А если серьезно, то нет такого метода. Есть только загрузка PHP-сценариев, под видом картинок (т.к. именно они чаще всего грузяться через пользовательские формы). Проблема решаеться просто проверкой расширеия, загружаемого файла. Это сообщение отредактировал(а) BuShaRt - 21.9.2007, 18:16 |
|||
|
||||
SelenIT |
|
|||
![]() баг форума ![]() ![]() ![]() ![]() Профиль Группа: Завсегдатай Сообщений: 3996 Регистрация: 17.10.2006 Где: Pale Blue Dot Репутация: 32 Всего: 401 |
Есть еще ламерские сайты, где модули подключаются путем вызова index.php?mode=news.php&..., а внутри что-нибудь навроде
Если на таком сайте будет еще и закачка картинок юзерами (уже неважно, с каким разрешением), то результат предопределен ![]() -------------------- Осторожно! Данный юзер и его посты содержат ДГМО! Противопоказано лицам с предрасположенностью к зонеризму! |
|||
|
||||
HackMan |
|
|||
![]() Юзверь-программист ![]() ![]() Профиль Группа: Участник Сообщений: 391 Регистрация: 18.6.2005 Где: .ua Репутация: 8 Всего: 9 |
Ошибаетесь! Есть такой метод ![]() ![]() В доказательство - читаем здесь Добавлено через 12 минут и 12 секунд
А ты пропиши ![]() ![]() -------------------- Завтра - это самый загруженный день недели ![]() ![]() ![]() |
|||
|
||||
lastovetski |
|
|||
Шустрый ![]() Профиль Группа: Участник Сообщений: 52 Регистрация: 11.7.2007 Репутация: нет Всего: нет |
вот и я там прочитал только вот слил видео, сделал все как там и не чего не работает, вот и падумал вдруг кидалава!!
И обясните плз, мне ламеру как всетаки защетится от этой штуки если на сервер всетаки нужно закидвать картинки. Фильтрацию по типу файла я поставил. |
|||
|
||||
-=Ustas=- |
|
|||
![]() Ustix IT Group ![]() ![]() ![]() ![]() Профиль Группа: Участник Клуба Сообщений: 2222 Регистрация: 21.1.2005 Где: Краснодар Репутация: 32 Всего: 69 |
Послушай, пионер, чтоб этим заниматься, нужно хорошо знать как теорию, так и практику, при чем не только в области программинга, но и принципов работы веб-сервера. А не так как многие из вас делают - поставят денвер, скопирут код из статьи и спрашивают "Почему не работает". Тема закрыта. -------------------- В искаженном мире все догмы одинаково произвольны, включая догму о произвольности догм. ----- |
|||
|
||||
![]() ![]() ![]() |
Правила форума "PHP" | |
|
Новичкам:
Важно:
Внимание:
Если Вам понравилась атмосфера форума, заходите к нам чаще! С уважением, IZ@TOP, skyboy, SamDark, MoLeX, awers. |
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей) | |
0 Пользователей: | |
« Предыдущая тема | PHP: Общие вопросы | Следующая тема » |
|
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности Powered by Invision Power Board(R) 1.3 © 2003 IPS, Inc. |