АРМАДА
Вопросик по php
Новая тема Написать ответ Advanced Hosters - профессиональный хостинг

bazic
Опытный
Зарегистрирован: 23.06.2006
Сообщений: 108
Обратиться по нику
# Добавлено:Чт Авг 17, 2006 3:12 amДобавить в избранноеОтветить с цитатой
Прочитал, что есть "дыра" под названием include ($page) - и через неё можно сделать сайту плохо. У меня как раз есть сайт на php. Как мне убедиться, что этой дыры у меня на сайте нет?
работа здоровый образ жизни

bazic
Опытный
Зарегистрирован: 23.06.2006
Сообщений: 108
Обратиться по нику
# Добавлено:Чт Авг 17, 2006 3:18 amОтветить с цитатой
сайт мне делали на заказ, поэтому я не уверен что там все ок.
работа здоровый образ жизни

choor
Человек-загадка
Зарегистрирован: 09.11.2005
Сообщений: 2097
Star (Сумма: 1)
Обратиться по нику
# Добавлено:Чт Авг 17, 2006 4:07 amОтветить с цитатой
Отдай грамотному специалисту для проверки
“How would you like to suck my balls, Mr. Garrison?!?!” :mrgreen:

irvean
V.I.P.
Зарегистрирован: 08.10.2005
Сообщений: 1896
Обратиться по нику
# Добавлено:Сб Авг 19, 2006 11:11 pmОтветить с цитатой
Цитата:

Как мне убедиться, что этой дыры у меня на сайте нет?



Насколько я понимаю, обнаружить данную хрень можно только путём детального вычитывания кода, либо дать хакнуть а потом по логам смотреть как это делалось r5
o_0

RU-TRAF
Опытный
Зарегистрирован: 09.12.2005
Сообщений: 273
Обратиться по нику
# Добавлено:Пн Авг 21, 2006 9:30 pmОтветить с цитатой
bazic писал(а):
Прочитал, что есть "дыра" под названием include ($page) - и через неё можно сделать сайту плохо. У меня как раз есть сайт на php. Как мне убедиться, что этой дыры у меня на сайте нет?


это ооочень древняя дыра
опасность заключается в возможности инклуда левых файлов, например, файлика с парольчиками Smile или, что не лучше - кода с удаленного сервера (хотя это по дефолту давно блокируется модами на многих серверах)
проблема решается элементарно и способов ее решения масса, если тот прогер не полный лапух, то там в коде таких дыр быть не должно (наличие в коде include ($page); еще не свидетельствует о дырявости кода, ведь значение переменной $page уже могло быть обработано до этого)
Новая тема Написать ответ    ГЛАВНАЯ ~ ТЕХНИЧЕСКИЕ ВОПРОСЫ

Перейти:  





Генеральный спонсор



Партнеры