obs.: não tenho a mínima idéia de como ele faz isso

valew

Posted 10/10/2004, 11:39
Posted 10/10/2004, 11:41
Posted 10/10/2004, 12:28
$x = ereg("http|ftp|https|www|wget", $pagina); if ($x) $pagina="hackers.php"; include($pagina);
๑۩۞۩๑Let the Carnage Begin!!๑۩۞۩๑
Posted 10/10/2004, 12:58
Posted 10/10/2004, 13:34
caso vc esteja hospedado num servidor publico, ou com varios sites de outras pessoas, faça a vericicação de .. e / tambem...Valew mesmo, tomara que funcione como proteção
![]()
![]()
![]()
![]()
![]()
๑۩۞۩๑Let the Carnage Begin!!๑۩۞۩๑
Posted 10/10/2004, 14:45
Posted 10/10/2004, 14:55
Posted 10/10/2004, 15:45
soh pra constar...mto boa essa dica...
seria legal se o pessoal fizesse algum post só com estas dicas de segurança, pq a maioria do pessoal não conhece as brechas q existem no php...
flws...
Posted 10/10/2004, 15:54
PHP |
<?php $sql="select * from tabela where login='".$login."' and senha='".$senha."'"; ?> |
select * from tabela where login='' or 1=1 and senha='' or 1=1
Posted 10/10/2004, 15:56
$pagina = addslashes($_GET["pg"]); switch ($pagina) { case "downloads": $inclusao = "downloads.php"; break; case "fotos": $inclusao = "fotos.php"; break; default: $inclusao = "mesmapagina.php"; }
Posted 10/10/2004, 16:03
Isso já impede bastante coisapois somente irão ser os que você colocar lá, pórem a grande maioria não faz assim pois prefere algo que não necessite se mecher basta "brincar" com a url ..e se eu usar um switch ao inves do nome da pagina na query para validar, tipo
$pagina = addslashes($_GET["pg"]); switch ($pagina) { case "downloads": $inclusao = "downloads.php"; break; case "fotos": $inclusao = "fotos.php"; break; default: $inclusao = "mesmapagina.php"; }
Posted 10/10/2004, 16:07
Posted 10/10/2004, 16:08
Sim, em relação as querys strings sim .....mas no caso esse switch impede totalmente que um trouxa tome conta da url?
Posted 10/10/2004, 16:38
sem duvida... mas imagine que seu site cresça, cresça, e fique com 5000 paginas... esse switch vai ficar bizarro, hehehemas no caso esse switch impede totalmente que um trouxa tome conta da url?
๑۩۞۩๑Let the Carnage Begin!!๑۩۞۩๑
Posted 10/10/2004, 16:44
Como seria essa pagina "codigomalicioso.php"?www.site.com.br/site.php?pagina=http://site.com/codigomalicioso.php
0 membro(s), 2 visitante(s) e 0 membros anônimo(s)