ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > ИНФО > Статьи > Авторские статьи
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #41  
Старый 10.03.2008, 15:51
Ch3ck
Познавший АНТИЧАТ
Регистрация: 09.06.2006
Сообщений: 1,359
Провел на форуме:
5301021

Репутация: 1879


По умолчанию

Цитата:
если незаметил то в конце написано on line 3 (ето я и имел ввиду)
а в моём варианте 63
Фигню пишешь. Причём тут исходный код? Хоть на on line 3333333 разницы никакой.
Цитата:
нашёт етого можно поподробней а тоя чето неочень понял
Цитата:
запрещён инклуд удалённых файлов, т.е вида (http://site/shell.php)
Да.
Почитай про директивы в php.ini
 
Ответить с цитированием

  #42  
Старый 10.11.2008, 03:42
De-visible
Banned
Регистрация: 06.01.2008
Сообщений: 904
Провел на форуме:
4037638

Репутация: 1821


Отправить сообщение для De-visible с помощью ICQ
По умолчанию

Цитата:
Сообщение от -m0rgan-  
Очень хорошая и познавательная статья,автору спасибо!
археолог???
Для спасибо есть репутация.
 
Ответить с цитированием

  #43  
Старый 10.11.2008, 04:02
bombeg
Участник форума
Регистрация: 27.10.2008
Сообщений: 244
Провел на форуме:
963613

Репутация: 428
По умолчанию

статья оцтой. достаточно одной регулярки - это вся статья. и еще элита форума такую ***ню пишет, фу противно.
 
Ответить с цитированием

  #44  
Старый 10.11.2008, 07:42
.:EnoT:.
Постоянный
Регистрация: 29.05.2007
Сообщений: 852
Провел на форуме:
4832771

Репутация: 1916


По умолчанию

Цитата:
Сообщение от bombeg  
статья оцтой. достаточно одной регулярки - это вся статья. и еще элита форума такую ***ню пишет, фу противно.
угу, статья 2005 года...а ты к примеру 3 года назад умнее был?)))
 
Ответить с цитированием

  #45  
Старый 10.11.2008, 17:11
Ru}{eeZ
Постоянный
Регистрация: 19.02.2008
Сообщений: 438
Провел на форуме:
956872

Репутация: 186
Отправить сообщение для Ru}{eeZ с помощью ICQ
По умолчанию

чтобы обойти всю эту иньекцию достаточно выключить register_globals
 
Ответить с цитированием

  #46  
Старый 10.11.2008, 17:13
bombeg
Участник форума
Регистрация: 27.10.2008
Сообщений: 244
Провел на форуме:
963613

Репутация: 428
По умолчанию

чтобы не париться на счет инъекций, можно убить себя.
 
Ответить с цитированием

  #47  
Старый 10.11.2008, 17:26
Ru}{eeZ
Постоянный
Регистрация: 19.02.2008
Сообщений: 438
Провел на форуме:
956872

Репутация: 186
Отправить сообщение для Ru}{eeZ с помощью ICQ
По умолчанию

а чтобы инклудиться на другие сайты, параметр include_path должен быть включён (php.ini), а он отключён по стандарту, как и register_globals

`````````````````
Статья старая, но раньше она была актуальна, bombeg, не надо поднимать переполох

Последний раз редактировалось Ru}{eeZ; 10.11.2008 в 17:32..
 
Ответить с цитированием

  #48  
Старый 10.11.2008, 20:07
winterfrost
Познающий
Регистрация: 18.08.2008
Сообщений: 45
Провел на форуме:
418790

Репутация: 64
По умолчанию

Цитата:
Можно попробывать с нулевым байтов (%00) - это сделает возможным просмотреть файлы с разрешением отличным от .htm,(пример index.php?page=../index.php%00) но… такое уже редко встречается.
Насколько мне известно, файлы с расширением .php посмотреть всёравно не получиться, потому-что "The include() statement includes and evaluates the specified file. " (http://ua.php.net/include/).

p.s. чёрт, только щас заметил, что статья 2005-го года =))))

Последний раз редактировалось winterfrost; 10.11.2008 в 20:13..
 
Ответить с цитированием

  #49  
Старый 12.11.2008, 00:27
den1skA
Познающий
Регистрация: 20.05.2008
Сообщений: 78
Провел на форуме:
555326

Репутация: 47
Отправить сообщение для den1skA с помощью ICQ
По умолчанию

Блин ещё бы кто написал статейку про sql injection вообще шикарно бы было!
 
Ответить с цитированием

  #50  
Старый 12.11.2008, 14:42
Solide Snake
Moderator - Level 7
Регистрация: 28.04.2007
Сообщений: 547
Провел на форуме:
5516499

Репутация: 3702


Отправить сообщение для Solide Snake с помощью ICQ
По умолчанию

Цитата:
Сообщение от den1skA  
Блин ещё бы кто написал статейку про sql injection вообще шикарно бы было!
https://forum.antichat.ru/thread43966.html - SQL injection полный FAQ
https://forum.antichat.ru/thread35207.html - Новая альтернатива Benchmark'y или эффективный blind SQL-injection
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Books PHP FRAGNATIC PHP, PERL, MySQL, JavaScript 186 21.02.2010 02:41
Безопасность в Php, Часть Iii k00p3r Чужие Статьи 0 11.07.2005 19:02
Использование бага PHP source injection k00p3r Чужие Статьи 0 13.06.2005 14:16
PHP Injection :: Возможно все! k00p3r Чужие Статьи 0 13.06.2005 14:10
Защищаем Php. Шаг за шагом. k00p3r Чужие Статьи 0 13.06.2005 11:31



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ