Visualizzazione dei risultati da 1 a 3 su 3

Discussione: Vulnerabilità include

  1. #1
    Utente di HTML.it
    Registrato dal
    Oct 2003
    Messaggi
    84

    Vulnerabilità include

    ragazzi, premetto che non conosco php, sto realizzando un sito multilingue, e ho seguito un esempio del genere..

    http://php.html.it/articoli/leggi/29...lingua-in-php/

    funziona tutto perfettamente..

    Ora volevo chiedervi non conoscendo php, secondo voi esperti del linguaggio php questo codice utilizzato così, potrebbe essere vulnerabile a " remote file inclusion (RFI)?"

    O anche solo usando nelle pagine la funzione "include" dove richiama sempre in tutte le pagine del sito, testata, menu etc etc? comodissima per non ripetere sempre le stesse cose..
    Esempio index

    <body>
    <?php include "testata.php" ?>

    oppure <?php include "menu.php" ?>

    e così via...

    è vulnerabile?

    Grazie a chi risponderà
    :tongue:

  2. #2
    Ovviamente no,
    il problema è solo se il file da includere viene richiamato da una variabile (che è appunto modificabile da terzi) tipo giovanni.php?include=/paolo.php

    Se tu scrivi a manina l'include nel tuo bel php, non corri alcun pericolo
    Perchè uso Maxthon? | Mi piace questa chat

  3. #3
    Utente di HTML.it
    Registrato dal
    Oct 2003
    Messaggi
    84
    grazie per avermi risposto Bukowski
    ..infatti nell'esempio che ho linkato e alla quale mi sono attenuta per realizzare il sito multilingua, le pagine vengono richiamate dalla variabile GETgiusto?
    In quel caso diventa pericoloso ?
    :tongue:

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2025 vBulletin Solutions, Inc. All rights reserved.