LINUX.ORG.RU

Дефейс


0

0

Есть сайт www.example.ru/index.php?page=some_page.htm Есть ли угроза взлома такому сайту, если вместо some_page.htm подставляя любой адрес я получаю в браузере (в том фреме, где должна была быть some_page.htm) то, что подставил?

anonymous

Если таким образом можно получить исходники скриптов (php), то опасность серьезная, даже очень.

W98
()
Ответ на: комментарий от anonymous

> www.example.ru/index.php?page=../../../../../../../../../etc/passwd
Если php в safe-mode, или просто с ограничением на доступ к родительским директориям, то такое не прокатит. А найти долбоадминов, которые такое ограничение не ставят - это не так просто ;)

W98
()
Ответ на: комментарий от W98

да и имея просто /etc/passwd - не факт что это сильно в чем-то поможет.

sasha999 ★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.