Просмотр полной версии : Подскажите с доступом?
africanec
19.11.2005, 01:18
You don't have permission to access /a/b on this server.
не пускает как ето исправить из шелла
------------------
don't permission или же access denied означает только одно - у тебя НЕТ прав для просмотра данной папки.
Как исправить? выход один - получение рута.
africanec
19.11.2005, 01:36
всмысле есть сайт на его a.victim.ru ето пишет а как к етому имеют доступ несколько человек причеом через веб?
вероятно, там существует 2 файла:
.htaccess
.htpasswd
вот они-то и могут отвечать за доступ через веб.)
africanec
19.11.2005, 02:02
из шелла (рнр) невидел их там?
чтонить еще предложить =)
логин пасс есть а зайти немогу куда вводить
как еще могли ограничить доступ
<?php
if (!isSet($AdminLogin))
{
header ("Location: index.php?err=1");
exit;
}
else
{
$conn = pg_Connect ("","","",$dbname);
$chk = pg_Exec ($conn, "select * from $prefix"._admins." where login='$AdminLogin' and pass='$AdminPass'");
$chr = pg_NumRows($chk);
if ($chr != 0)
{
setcookie ("AdminLogin", $AdminLogin,time()+$cooktime,$cookdomain);
setcookie ("AdminPass", $AdminPass,time()+$cooktime,$cookdomain);
$chk_obj = pg_Fetch_Object($chk, 0);
}
else
{
header ("Location: index.php?err=1");
exit;
}
}
pg_close ($conn);
?>
типа вроде как я понел аутенфикация
типа куки надо еще иметь админские?
К кукам в пхп обращаются как к простым переменным,просто тут они после аунтификации устанавливаются...
Что-то я в коде незаметил проверок переменной $AdminLogin, а она учавствует в sql зарпросе.....
Типа намек =)
офигительный намёк. =))) попахивает инъекцией.. =))
vBulletin® v3.8.14, Copyright ©2000-2026, vBulletin Solutions, Inc. Перевод: zCarot