Visualizzazione dei risultati da 1 a 5 su 5
  1. #1

    Include da dominio esterno

    E' possibile con php fare un INCLUDE di un file che si trova in un dominio esterno, il cui percorso quindi inizi per HTTP://

    Con ASP, non ci riesco

    Grazie.

  2. #2
    Utente di HTML.it
    Registrato dal
    Jan 2007
    Messaggi
    595
    Fortunatamente per la sicurezza di tutti i nostri siti non si può fare
    Sorry

    esistono gli rss per quelle cose, ovvero dei meccanismi di comunicazione XML che ti permettono di ricevere dati da altri siti formattati in XML che puoi elaborare ed eventualmente utilizzare come meglio credi, ma fare "include" fortunatamente no

    Se si potesse fare io potrei scrivere una semplice pagina del genere
    Codice PHP:
    include("http://www.tuosito.com/config/config.inc.php");
    print_r($_GLOBALS); 
    Se il tuo sito ha il file config (Come molti) in quella posizione il print_r($_GLOBALS) mi stamperà tutte le variabili in esso contenute, tra cui probabilmente l'utente e password di accesso al DB
    Dato che molti siti sono fatti con CMS le cui cartelle sono consciute a tutti, potrei sgraffignare praticamente tutte le chiavi di accesso e sbizzarrirmi come un matto con i siti degli altri

  3. #3
    Questo bug però è molto più diffuso di quel che si pensi
    (anche in parecchi script che si possono scaricare qui)
    Se vuoi proteggerti da questo basta inserire la seguente riga:

    if (eregi("config.php",$_SERVER['PHP_SELF'])) {
    Header("Location: index.php");
    die();
    }

    che invece del config darà l'index

    al limite inserisci una pagina apposita

  4. #4
    Utente di HTML.it L'avatar di dottwatson
    Registrato dal
    Feb 2007
    Messaggi
    3,012
    però è possibile se non sbaglio ottenere una pagina remota html aprendola con fopen....
    Non sempre essere l'ultimo è un male... almeno non devi guardarti le spalle

    il mio profilo su PHPClasses e il mio blog laboweb

  5. #5
    non ho mai provato,

    ma lo script dice che se viene richiesta nell'url la pagina config.php restituisca invece la pagina index.php dovrebbe valere anche per fopen..

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2025 vBulletin Solutions, Inc. All rights reserved.