Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Компьютеры + Интернет » Вебмастеру » Скачка cgi и php скриптов

Ответить
Настройки темы
Скачка cgi и php скриптов

Пользователь


Сообщения: 66
Благодарности: 0

Профиль | Отправить PM | Цитировать


Ест ли такой способ, скачать cgi и php скрипт, ведь это такойже файл, как и все другие, почему скачивается страница, а не сам скрипт?

-------
Просьба на ошибки внимание не обращать!!!


Отправлено: 16:52, 15-12-2003

 

Аватара для Greyman

Человек


Сообщения: 3321
Благодарности: 105

Профиль | Отправить PM | Цитировать


Во, ми-не, идиоту, это тоже очень интересно .  *А то в мануалы лезть некогда, а *.php заполучить хот-ца.

-------
Будь проще...


Отправлено: 16:15, 16-12-2003 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.

AT AT вне форума

Аватара для AT

фичный чел


Сообщения: 115
Благодарности: 0

Профиль | Сайт | Отправить PM | Цитировать


Не! ничего у вас не получится! т.к. даже если вы запрашиваете *.jpg сервер сначала посмотрит в своих конфигах в каком виде его вам доставить...

и ещё: если ссылка ведёт на *.html это тоже не гарантирует, что страница не является динамической и не будет сгенерирована тем же PHP

Отправлено: 23:51, 16-12-2003 | #3


Аватара для Prisoner

Engrossed by the Void


Сообщения: 2229
Благодарности: 60

Профиль | Отправить PM | Цитировать


Хм... а что если его удаленно включать (include, include_once и тд.) в свой скрипт, потенциально файл который содержит переменные (скажем паролики на подключение к БД) даст злоумышленнику все, что ему нужно... правда закрыть эту фишку тоже можно.

-------
Не могу дать более дельный совет - не хватает системных ресурсов...


Отправлено: 02:53, 17-12-2003 | #4


Пользователь


Сообщения: 66
Благодарности: 0

Профиль | Отправить PM | Цитировать


Жалко что так, а может есть проги для эого? И желательно что б это взломом не считалось!

-------
Просьба на ошибки внимание не обращать!!!


Отправлено: 14:07, 17-12-2003 | #5


Аватара для vadimiron

Ветеран


Сообщения: 1864
Благодарности: 120

Профиль | Отправить PM | Цитировать


Prisoner

У меня на папке стоит .htaccess с параметром  deny from all,
внутри сервера я без проблем вставляю файлы из этой папки в другие файлы с помощью include,  а может кто то другой вставить файл с моего сервера себе при помощи  include???

-------
Fortes fortuna adiuvat


Отправлено: 14:22, 17-12-2003 | #6


Аватара для Prisoner

Engrossed by the Void


Сообщения: 2229
Благодарности: 60

Профиль | Отправить PM | Цитировать


vadimiron
угу... я тоже задаюсь этим вопросом :\. Можно конечно запретить чтение файлов всем кроме юзера из под которого выполняется php скрипты... но думаю можно и силами апача это сделать.

PS будет премя задам сей вопрос в Безопасности на этой конфе.

Добавлено:

Хм... прочитал пост AT, подумал, почитал мануал по PHP и вот  что вычитал про include:
Цитата:
Если "URL fopen-оболочки" включены в PHP (как в конфигурации по умолчанию), вы можете специфицировать файл, подключаемый с использованием URL (через HTTP), вместо локального pathname. Если целевой сервер интерпретирует целевой файл как PHP-код, переменные могут передаваться в подключаемый файл с использованием URL-строки запроса, как в HTTP GET. Строго говоря, это не то же самое, что подключение файла и наследование им области видимости переменных родительского файла; ведь скрипт работает на удалённом сервере, а результат затем подключается в локальный скрипт.
Так что живем...

-------
Не могу дать более дельный совет - не хватает системных ресурсов...


Отправлено: 02:15, 18-12-2003 | #7

Huge Dude


Сообщения: n/a

Профиль | Цитировать


Развели, блин, флейм тут... Никоим образом невозможно прочитать код файла PHP с другого сервера. Да и сос воего тоже... Он сначала выполнится, а только потом проинклудится, откроется (fopen) и т.д.

Отправлено: 05:06, 18-12-2003 | #8



Компьютерный форум OSzone.net » Компьютеры + Интернет » Вебмастеру » Скачка cgi и php скриптов

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Плюсы и недостатки CGI, PHP, ASP и др. Ant Программирование и базы данных 13 24-01-2007 16:34
PHP как CGI под Apache на Windows Mr666 Вебмастеру 1 01-02-2005 06:30
PHP или CGI N:I:C:K:O:L:A Вебмастеру 9 26-01-2005 07:58
Автовыполнение скриптов на PHP MikePr Вебмастеру 3 06-08-2003 01:08
Исполнение cgi скриптов Kot Вебмастеру 1 01-03-2003 16:17




 
Переход