|
Компьютерный форум OSzone.net » Компьютеры + Интернет » Вебмастеру » Скачка cgi и php скриптов |
|
Скачка cgi и php скриптов
|
Пользователь Сообщения: 66 |
Ест ли такой способ, скачать cgi и php скрипт, ведь это такойже файл, как и все другие, почему скачивается страница, а не сам скрипт?
|
|
------- Отправлено: 16:52, 15-12-2003 |
Человек Сообщения: 3321
|
Профиль | Отправить PM | Цитировать Во, ми-не, идиоту, это тоже очень интересно
![]() |
------- Отправлено: 16:15, 16-12-2003 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
![]() фичный чел Сообщения: 115
|
Профиль | Сайт | Отправить PM | Цитировать Не! ничего у вас не получится! т.к. даже если вы запрашиваете *.jpg сервер сначала посмотрит в своих конфигах в каком виде его вам доставить...
и ещё: если ссылка ведёт на *.html это тоже не гарантирует, что страница не является динамической и не будет сгенерирована тем же PHP |
Отправлено: 23:51, 16-12-2003 | #3 |
Engrossed by the Void Сообщения: 2229
|
Профиль | Отправить PM | Цитировать Хм... а что если его удаленно включать (include, include_once и тд.) в свой скрипт, потенциально файл который содержит переменные (скажем паролики на подключение к БД) даст злоумышленнику все, что ему нужно... правда закрыть эту фишку тоже можно.
|
------- Отправлено: 02:53, 17-12-2003 | #4 |
Пользователь Сообщения: 66
|
Профиль | Отправить PM | Цитировать Жалко что так, а может есть проги для эого? И желательно что б это взломом не считалось!
|
|
------- Отправлено: 14:07, 17-12-2003 | #5 |
![]() Ветеран Сообщения: 1864
|
Профиль | Отправить PM | Цитировать Prisoner
У меня на папке стоит .htaccess с параметром deny from all, внутри сервера я без проблем вставляю файлы из этой папки в другие файлы с помощью include, а может кто то другой вставить файл с моего сервера себе при помощи include??? |
------- Отправлено: 14:22, 17-12-2003 | #6 |
Engrossed by the Void Сообщения: 2229
|
Профиль | Отправить PM | Цитировать vadimiron
угу... я тоже задаюсь этим вопросом :\. Можно конечно запретить чтение файлов всем кроме юзера из под которого выполняется php скрипты... но думаю можно и силами апача это сделать. PS будет премя задам сей вопрос в Безопасности на этой конфе. Добавлено: Хм... прочитал пост AT, подумал, почитал мануал по PHP и вот что вычитал про include: Цитата:
|
|
------- Отправлено: 02:15, 18-12-2003 | #7 |
Huge Dude
Сообщения: n/a |
Развели, блин, флейм тут... Никоим образом невозможно прочитать код файла PHP с другого сервера. Да и сос воего тоже... Он сначала выполнится, а только потом проинклудится, откроется (fopen) и т.д.
|
Отправлено: 05:06, 18-12-2003 | #8 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Плюсы и недостатки CGI, PHP, ASP и др. | Ant | Программирование и базы данных | 13 | 24-01-2007 16:34 | |
PHP как CGI под Apache на Windows | Mr666 | Вебмастеру | 1 | 01-02-2005 06:30 | |
PHP или CGI | N:I:C:K:O:L:A | Вебмастеру | 9 | 26-01-2005 07:58 | |
Автовыполнение скриптов на PHP | MikePr | Вебмастеру | 3 | 06-08-2003 01:08 | |
Исполнение cgi скриптов | Kot | Вебмастеру | 1 | 01-03-2003 16:17 |
|