Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей.
Здесь обсуждаются безопасность, программирование, технологии и многое другое.
Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
 |
|
Есть возможность залить Txt |

26.12.2007, 02:41
|
|
Новичок
Регистрация: 13.12.2007
Сообщений: 4
Провел на форуме: 19398
Репутация:
5
|
|
Есть возможность залить Txt
Помогите пожалуйста , нашёл в одном чате багу , можно вместо фото заливать любой файл , но при попытки залить php , Он почему то читаеться как ТХТ , тоисть выводит всё содержимое. Алгоритм таков : выбираю файл , он заливаеться на сервер как ****.jpg , при открытии виден текст а вот как быть с пхп кодом ???
|
|
|

26.12.2007, 10:51
|
|
Постоянный
Регистрация: 01.01.2007
Сообщений: 796
Провел на форуме: 2693408
Репутация:
861
|
|
Как пхп файл исполница только если ты откроешь его через локальный пхп-инж.
|
|
|

26.12.2007, 12:21
|
|
Members of Antichat - Level 5
Регистрация: 28.05.2007
Сообщений: 729
Провел на форуме: 5571194
Репутация:
1934
|
|
Я тоже раньше не вкуривал и пытался чтобы jpg исполнялся как пхп =) Здесь фишка в том, что функции include('file') пофигу какого расширения будет file. Он его инклудит и исполняет как пхп код.
|
|
|

26.12.2007, 21:00
|
|
Участник форума
Регистрация: 07.12.2006
Сообщений: 192
Провел на форуме: 492591
Репутация:
123
|
|
попробуй назвать файл так : file.php%00 возможно сработает, если magic_quotes не включены
|
|
|

26.12.2007, 21:28
|
|
Постоянный
Регистрация: 24.08.2007
Сообщений: 474
Провел на форуме: 1484154
Репутация:
126
|
|
там есть файл в дире .htacces так что ли точно не помню а смотреть лень так вот в нем написано что бы php файлы открывалися как txt ищи локальный инклуд на сайте и подгружай этот тхт файл может так получится загрузить а может и нет сам точно незнаю тоже учусь
|
|
|

26.12.2007, 23:48
|
|
Участник форума
Регистрация: 22.01.2007
Сообщений: 218
Провел на форуме: 1852162
Репутация:
156
|
|
попробуй .php3
|
|
|

26.12.2007, 23:49
|
|
Участник форума
Регистрация: 07.12.2006
Сообщений: 192
Провел на форуме: 492591
Репутация:
123
|
|
тоже возможный вариант, ээээ автор я не дорубил суть, так ты можешь загрузить файл, чтобы на серве у него было расширение пхп? Или только jpg, просто в первом случае там действительно .htaccess, который вырубает все скрипты в дире, во втором случае может спасти нулевой байт
P.S. фокусы с расширениями не прокатят, так как сервер интерпретировать находящиеся в папке файлы не будит, вообще никак...(если конечно админ не полный лох) и если действительно там есть .htaccess
Последний раз редактировалось Termin@L; 26.12.2007 в 23:52..
|
|
|

27.12.2007, 01:43
|
|
Постоянный
Регистрация: 18.09.2006
Сообщений: 867
Провел на форуме: 2805813
Репутация:
1396
|
|
.phtml, .pl, .cgi
а мож там вообще asp? =)))
|
|
|

27.12.2007, 02:00
|
|
Members of Antichat - Level 5
Регистрация: 28.05.2007
Сообщений: 729
Провел на форуме: 5571194
Репутация:
1934
|
|
Не знаю...возможно писать ещё так???
PhP phP Php ну итд
|
|
|

29.12.2007, 21:09
|
|
Познающий
Регистрация: 25.10.2007
Сообщений: 69
Провел на форуме: 348179
Репутация:
52
|
|
попробуй Php может там по регистру фильтрация. Я помню в какомто видео это было.
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|