![]() |
Если все правильно настроено - не должно. (php запускается от пользователя с супер ограниченными правами). Ну и для надежности, нужно ограничить url-ы только интернетом.
|
Даже если все правильно настроено-это гигантская дыра в безопасности. И пхп не запускается "от пользователя", за исключением редких случаев fastcgi. Это очень плохой код.
|
Цитата:
|
Простейший же вариант-вместо url вводить любой системный путь, к любому файлу системы(пароли, да что угодно). И он послушно выдаст, прав хватит.
|
Дыра в безопасности - это запускать пхп от пользователя с большими, чем ему нужно, правами.
|
Скрипт в данном случае запускается с правами апача, а этого более чем достаточно.
Код дырявый. Спорить бессмысленно. |
Цитата:
|
Я не понимаю, зачем апачу возможность читать файлы с паролями?
|
Да. Есть еще null byte injection php-уязвимость, например.
Пхп крайне просто позволяет все эти вольности для удобства, лучше ищите готовые варианты или хотя бы сначала про безопасность в пхп надо читать. |
Вроде бы, об этом и была речь, а приведенный код, только для примера.
Цитата:
|
| Часовой пояс GMT +4, время: 19:07. |
Copyright © 1999-2008 Flasher.ru. All rights reserved.
Работает на vBulletin®. Copyright ©2000 - 2026, Jelsoft Enterprises Ltd. Перевод: zCarot
Администрация сайта не несёт ответственности за любую предоставленную посетителями информацию. Подробнее см. Правила.