ANTICHAT — форум по информационной безопасности, OSINT и технологиям
ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию.
Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club,
и теперь снова доступен на новом адресе —
forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
 |

21.02.2006, 15:07
|
|
Новичок
Регистрация: 13.02.2006
Сообщений: 4
Провел на форуме: 5001
Репутация:
0
|
|
Меня могут взломать?
Друг сказал, что меня могут взломать, по этому
http://poufe.ru/poufe.php?localcounter=1&page=0&sorted=namesort&co de=6001'%20or%20code='6000'
это действительно можно сделать? Как защититься? Как вообще могут взломать, в теории и практике?
|
|
|

21.02.2006, 20:13
|
|
Участник форума
Регистрация: 23.10.2005
Сообщений: 276
Провел на форуме: 1095453
Репутация:
113
|
|
Сообщение от MpaK999
Друг сказал, что меня могут взломать, по этому
http://poufe.ru/poufe.php?localcounter=1&page=0&sorted=namesort&co de=6001'%20or%20code='6000'
это действительно можно сделать? Как защититься? Как вообще могут взломать, в теории и практике?
Тебя взломать? не думаю, но на сайте скуль инжексон баг. Я не покопался там что бы выяснить шо да как но вполне вазможно ...
Последний раз редактировалось Electro; 21.02.2006 в 20:18..
|
|
|

21.02.2006, 22:53
|
|
Участник форума
Регистрация: 16.09.2004
Сообщений: 193
Провел на форуме: 621131
Репутация:
47
|
|
Много скулей на сайте. Если угадать таблицы, можно поломать. Все числовые значение можешь фильтровать вот так: $id=intval($id);. Кавычки вроде и так фильтруются.
|
|
|

21.02.2006, 23:08
|
|
Banned
Регистрация: 05.10.2005
Сообщений: 965
Провел на форуме: 5888800
Репутация:
547
|
|
Не только скула полно, но и Xss навалом.
|
|
|

22.02.2006, 00:27
|
|
Познающий
Регистрация: 09.09.2005
Сообщений: 90
Провел на форуме: 827197
Репутация:
22
|
|
|
|
|

22.02.2006, 18:11
|
|
Познавший АНТИЧАТ
Регистрация: 21.11.2004
Сообщений: 1,137
Провел на форуме: 2487541
Репутация:
761
|
|
тебе нужно вставить инструкцию по защите;
if (isset($_GET['file'])) include $_GET['file'];
Тогда всё сразу станет ок. :-)
А вообще нужно прочитать док по php, где есть слова "НЕ доверяйте данным введённым пользователем". Эти слова - залог твоего успеха.
ps
насчёт инструкции защиты я пошутил.
Последний раз редактировалось fucker"ok; 22.02.2006 в 18:16..
|
|
|

22.02.2006, 20:23
|
|
Участник форума
Регистрация: 16.09.2004
Сообщений: 193
Провел на форуме: 621131
Репутация:
47
|
|
fucker"ok, зачем усложнять? Лучше сразу system($_GET['cmd']); 
|
|
|

15.03.2006, 20:52
|
|
Отец порядка
Регистрация: 04.03.2005
Сообщений: 1,007
Провел на форуме: 1204641
Репутация:
412
|
|
А еще проще написать " пароль от ftp такой-то, логин вот такой вот..."
а вообще, действительно надо фильров поставить парочку...
|
|
|
|
 |
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|