Вопросик по php

Новая тема Написать ответ    ГЛАВНАЯ ~ ТЕХНИЧЕСКИЕ ВОПРОСЫ

bazic
Свой
Зарегистрирован: 22.06.2006
Сообщ.: 108
Обратиться по нику

# Добавлено:Чт Авг 17, 2006 12:12 amОтветить с цитатой
Прочитал, что есть "дыра" под названием include ($page) - и через неё можно сделать сайту плохо. У меня как раз есть сайт на php. Как мне убедиться, что этой дыры у меня на сайте нет?
Бороться за мир - все равно, что трахаться за девственность

bazic
Свой
Зарегистрирован: 22.06.2006
Сообщ.: 108
Обратиться по нику

# Добавлено:Чт Авг 17, 2006 12:18 amОтветить с цитатой
сайт мне делали на заказ, поэтому я не уверен что там все ок.
Бороться за мир - все равно, что трахаться за девственность

choor
Человек-загадка
Зарегистрирован: 09.11.2005
Сообщ.: 2094
Звезда (Сумма: 1)
Обратиться по нику

# Добавлено:Чт Авг 17, 2006 1:07 amОтветить с цитатой
Отдай грамотному специалисту для проверки
“How would you like to suck my balls, Mr. Garrison?!?!” :mrgreen:

irvean
Гуру
Зарегистрирован: 07.10.2005
Сообщ.: 1900
Обратиться по нику

# Добавлено:Сб Авг 19, 2006 8:11 pmОтветить с цитатой
Цитата:

Как мне убедиться, что этой дыры у меня на сайте нет?



Насколько я понимаю, обнаружить данную хрень можно только путём детального вычитывания кода, либо дать хакнуть а потом по логам смотреть как это делалось r5
"...poor is the man whose pleasures depend
on the permission of another."

RU-TRAF
Опытный
Зарегистрирован: 09.12.2005
Сообщ.: 280
Обратиться по нику

# Добавлено:Пн Авг 21, 2006 6:30 pmОтветить с цитатой
bazic писал(а):
Прочитал, что есть "дыра" под названием include ($page) - и через неё можно сделать сайту плохо. У меня как раз есть сайт на php. Как мне убедиться, что этой дыры у меня на сайте нет?


это ооочень древняя дыра
опасность заключается в возможности инклуда левых файлов, например, файлика с парольчиками :smile: или, что не лучше - кода с удаленного сервера (хотя это по дефолту давно блокируется модами на многих серверах)
проблема решается элементарно и способов ее решения масса, если тот прогер не полный лапух, то там в коде таких дыр быть не должно (наличие в коде include ($page); еще не свидетельствует о дырявости кода, ведь значение переменной $page уже могло быть обработано до этого)
Новая тема Написать ответ    ГЛАВНАЯ ~ ТЕХНИЧЕСКИЕ ВОПРОСЫ

Перейти:  

Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете голосовать в опросах




Генеральный спонсор




Rambler's Top100 Рейтинг@Mail.ru