Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Веб-уязвимости (https://forum.antichat.xyz/forumdisplay.php?f=114)
-   -   [Задай Вопрос - Получи Ответ] (https://forum.antichat.xyz/showthread.php?t=93957)

F1nder 03.03.2009 17:56

по-моему этот участок отвечает за присвоение констант
PHP код:

// SERVER followed by ENV comparison :: apache/iis, cgi/isapi :: ..so check'em all :)
!empty($_SERVER['HTTP_HOST'])       ? define('_HTTP_HOST'      $_SERVER['HTTP_HOST'])       : define('_HTTP_HOST'      $_ENV['HTTP_HOST']);
!empty(
$_SERVER['QUERY_STRING'])    ? define('_QUERY_STRING'   $_SERVER['QUERY_STRING'])    : define('_QUERY_STRING'   $_ENV['QUERY_STRING']);
!empty(
$_SERVER['SCRIPT_NAME'])     ? define('_SCRIPT_NAME'    $_SERVER['SCRIPT_NAME'])     : define('_SCRIPT_NAME'    $_ENV['SCRIPT_NAME']);
!empty(
$_SERVER['HTTP_REFERER'])    ? define('_HTTP_REFERER'   $_SERVER['HTTP_REFERER'])    : define('_HTTP_REFERER'   $_ENV['HTTP_REFERER']);
!empty(
$_SERVER['REQUEST_METHOD'])  ? define('_REQUEST_METHOD' $_SERVER['REQUEST_METHOD'])  : define('_REQUEST_METHOD' $_ENV['REQUEST_METHOD']);
!empty(
$_SERVER['HTTP_USER_AGENT']) ? define('_HTTP_USER_AGENT'$_SERVER['HTTP_USER_AGENT']) : define('_HTTP_USER_AGENT'$_ENV['HTTP_USER_AGENT']);

$R_URI = !empty($_SERVER['REQUEST_URI']) ? $_SERVER['REQUEST_URI'] : $_ENV['REQUEST_URI'];
!empty(
$R_URI) ? define('_REQUEST_URI'$R_URI) : define('_REQUEST_URI'_PHP_SELF.'?'._QUERY_STRING);
// Ordered by priority ..let's fetch that buggers IP
$tmp_ip[1] = $_SERVER['HTTP_X_FORWARDED_FOR'] ? $_SERVER['HTTP_X_FORWARDED_FOR'] : $_ENV['HTTP_X_FORWARDED_FOR'];
$tmp_ip[2] = $_SERVER['HTTP_CLIENT_IP']       ? $_SERVER['HTTP_CLIENT_IP']       : $_ENV['HTTP_CLIENT_IP'];
$tmp_ip[3] = $_SERVER['REMOTE_ADDR']          ? $_SERVER['REMOTE_ADDR']          : $_ENV['REMOTE_ADDR']; 


Black.Cat 03.03.2009 18:34

Подскажите пожалуйста хороший готовый движок магазина.. Чтоб понадежнее, пофункциональнее и не дорого (или бесплатно)..

ValentinV 03.03.2009 20:42

Уважаемые, будьте добры подскажите насколько будет сложным перенести набитый под завязку сайт с БД с ucoz.ru на другой сервер?
многие пишут что это практически не реально.
что думаете вы?

-m0rgan- 03.03.2009 21:04

ValentinV, сложновато...там есть возможность сделать бекап даных или всего пректа, но онов каком то карявом виде=/
если разберешся с ним, то дерзай)

Black.Cat, имхо phpshop, в нем вроде как залатали наболевшие баги...

ValentinV 03.03.2009 21:56

Цитата:

Сообщение от -m0rgan-
ValentinV, сложновато...там есть возможность сделать бекап даных или всего пректа, но онов каком то карявом виде=/
если разберешся с ним, то дерзай)...

есть "полный" бекап из админки движка, но как я понял он не сделал дамп самой БД.
как полностью слить сайт оттуда с базой... я уже незнаю...
очень необходимо переехать

Black.Cat 03.03.2009 22:46

А vamshop как?.. Слаб?

kutskovasja 07.03.2009 03:41

Вопрос такой. Есть доступ к админке в joomla 1.5.0 Не могу залить шелл. пробовал через медиа менеджер. не получается выдает ошибку:
JFTP::store: Bad response
WARNFS_ERR02
Error. Unable to upload file
Пробовал через шаблоны. т.е. менял код шаблона. выдает ошибку:
JFTP::write: Bad response
Operation Failed!: failed to open file %s for writing.

Подскажите как залить шел? что за ошибки? и как можно их исправить?

Alfer 08.03.2009 13:43

Подскажите, а какую лучше цмску использовать, которая более стабильна и безопасна: джумла, туро, дрюпал?Или еще какая-нибудь?

Zulf 08.03.2009 13:48

Подскажите что тут за цмс http://wow.wtgames.ru/ ???
Заранее спс ;) С меня +

-m0rgan- 08.03.2009 14:48

Самопис скорее всего...


Время: 21:37