Форум — General Дефейс 0 0 Есть сайт www.example.ru/index.php?page=some_page.htm Есть ли угроза взлома такому сайту, если вместо some_page.htm подставляя любой адрес я получаю в браузере (в том фреме, где должна была быть some_page.htm) то, что подставил? Ссылка
Если таким образом можно получить исходники скриптов (php), то опасность серьезная, даже очень. W98 ★ (30.06.05 16:55:54 MSK) Ссылка
www.example.ru/index.php?page=../../../../../../../../../etc/passwd anonymous (30.06.05 17:03:22 MSK) Показать ответ Ссылка
Ответ на: комментарий от anonymous 30.06.05 17:03:22 MSK > www.example.ru/index.php?page=../../../../../../../../../etc/passwd Если php в safe-mode, или просто с ограничением на доступ к родительским директориям, то такое не прокатит. А найти долбоадминов, которые такое ограничение не ставят - это не так просто ;) W98 ★ (30.06.05 17:17:02 MSK) Показать ответы Ссылка
Ответ на: комментарий от W98 30.06.05 17:17:02 MSK да и имея просто /etc/passwd - не факт что это сильно в чем-то поможет. sasha999 ★★★★ (30.06.05 18:16:01 MSK) Ссылка
Ответ на: комментарий от W98 30.06.05 17:17:02 MSK http://linux.org.ru/whois.jsp?nick=vikos не так давно на его сайте /etc/password читало пол-LORа. dn2010 ★★★★★ (01.07.05 07:42:01 MSK) Ссылка