![]() |
|
||||||||||
|
|||||
|
Регистрация: Jul 2007
Сообщений: 393
|
Даже если все правильно настроено-это гигантская дыра в безопасности. И пхп не запускается "от пользователя", за исключением редких случаев fastcgi. Это очень плохой код.
|
|
|||||
|
Регистрация: Apr 2010
Адрес: Earth
Сообщений: 1,897
|
Поясните, пожалуйста, для присутствующих.
__________________
Загружаем картинки, минуя ошибки безопасности |
|
|||||
|
Регистрация: Jul 2007
Сообщений: 393
|
Простейший же вариант-вместо url вводить любой системный путь, к любому файлу системы(пароли, да что угодно). И он послушно выдаст, прав хватит.
|
|
|||||
|
Регистрация: Jul 2007
Сообщений: 393
|
Скрипт в данном случае запускается с правами апача, а этого более чем достаточно.
Код дырявый. Спорить бессмысленно. |
|
|||||
|
Регистрация: Apr 2010
Адрес: Earth
Сообщений: 1,897
|
С проверкой начала адреса на http:// все равно дыра?
__________________
Загружаем картинки, минуя ошибки безопасности |
|
|||||
|
Регистрация: Jul 2007
Сообщений: 393
|
Да. Есть еще null byte injection php-уязвимость, например.
Пхп крайне просто позволяет все эти вольности для удобства, лучше ищите готовые варианты или хотя бы сначала про безопасность в пхп надо читать. |
|
|||||
|
Вроде бы, об этом и была речь, а приведенный код, только для примера.
|
![]() |
![]() |
Часовой пояс GMT +4, время: 19:24. |
|
|
« Предыдущая тема | Следующая тема » |
|
|