Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Уязвимости (https://forum.antichat.xyz/forumdisplay.php?f=74)
-   -   Не большой вопрос... (https://forum.antichat.xyz/showthread.php?t=28820)

A1an{snb} 10.12.2006 10:47

Не большой вопрос...
 
Тут наткнулся на один сайт (в рунети их много), не буду его называть конечно :) ну в общем каждая его ссылка переходит в какую либо отведенную для этого папку, пример:
новости <= www.site.ru/news/
личный кабинет <= www.site.ru/kabinet/
в личном кабинете например юзер ("Matvei") <= www.site.ru/kabinet/matvei/
статистика <= www.site.ru/stat/
Все ссылки на этом сайте, переходят в какую либо папку...ну так вот вопросик, действительно ли что этот метод безопаснее, чем обычный, с применением переменных типа index.php?tr=тра-та-та.
Что можете сказать по этому поводу?

GreenBear 10.12.2006 10:50

Да нет, если скрипт грамотный - метод скорее для красоты ссылок.

A1an{snb} 10.12.2006 11:28

Такие сайты уже будет труднее взломать, не правда ли?

Kaban 10.12.2006 14:03

для начала дай ссылочку на сайт.

zl0ba 10.12.2006 14:05

Это просто маскировка, проскони Acunetix Web Vulnerability Scanner 4, и ты сможешь увидеть http запрос типа : http://site/kabinet/kabinet.php?*=bla bla

A1an{snb} 10.12.2006 14:41

jah
Ну вот скачал это прогу, решил протестить... выбираю File => New => Scan
Открывается новое окошко Scan Wizard
Там ставлю галочку на San single website
Пытаюсь ввести сайт, но не дает, говорит что я должен выбрать ток из тех что в открывающиемся списке, их там 3, как мне туда добавить свои?

$n@ke 10.12.2006 17:12

Зарегай сначала его.))

[hidden] 11.12.2006 02:21

Очень похоже на mod-rewrite (переписывание URL).. Если грамотно выбраны регулярные выражения, то сломать напрямую будет невозможно=)

A1an{snb} 11.12.2006 15:52

Чес сказать не привык покапукать какой то софт:)...а кряк не могу найти, Acunetix Web Vulnerability Scanner Version: 4.0 Build: 20061102


Время: 20:37