Вопросик по php
Новая тема Написать ответ
# Чт Авг 17, 2006 3:12 ambazic Зарег.: 23.06.2006 ; Сообщ.: 108Ответить с цитатой
Прочитал, что есть "дыра" под названием include ($page) - и через неё можно сделать сайту плохо. У меня как раз есть сайт на php. Как мне убедиться, что этой дыры у меня на сайте нет?
# Чт Авг 17, 2006 3:18 ambazic Зарег.: 23.06.2006 ; Сообщ.: 108Ответить с цитатой
сайт мне делали на заказ, поэтому я не уверен что там все ок.
# Чт Авг 17, 2006 4:07 amchoor Зарег.: 09.11.2005 ; Сообщ.: 2097Ответить с цитатой
Отдай грамотному специалисту для проверки
# Сб Авг 19, 2006 11:11 pmirvean Зарег.: 08.10.2005 ; Сообщ.: 1896Ответить с цитатой
Цитата:

Как мне убедиться, что этой дыры у меня на сайте нет?



Насколько я понимаю, обнаружить данную хрень можно только путём детального вычитывания кода, либо дать хакнуть а потом по логам смотреть как это делалось r5
# Пн Авг 21, 2006 9:30 pmRU-TRAF Зарег.: 09.12.2005 ; Сообщ.: 273Ответить с цитатой
bazic писал(а):
Прочитал, что есть "дыра" под названием include ($page) - и через неё можно сделать сайту плохо. У меня как раз есть сайт на php. Как мне убедиться, что этой дыры у меня на сайте нет?


это ооочень древняя дыра
опасность заключается в возможности инклуда левых файлов, например, файлика с парольчиками Smile или, что не лучше - кода с удаленного сервера (хотя это по дефолту давно блокируется модами на многих серверах)
проблема решается элементарно и способов ее решения масса, если тот прогер не полный лапух, то там в коде таких дыр быть не должно (наличие в коде include ($page); еще не свидетельствует о дырявости кода, ведь значение переменной $page уже могло быть обработано до этого)
Новая тема Написать ответ    ГЛАВНАЯ ~ ТЕХНИЧЕСКИЕ ВОПРОСЫ
 
Любое использование материалов, размещенных на ArmadaBoard.com, без разрешения владельцев ArmadaBoard.com запрещено.