LINUX.ORG.RU

Дефейс


0

0
Есть сайт www.example.ru/index.php?page=some_page.htm Есть ли угроза взлома такому сайту, если вместо some_page.htm подставляя любой адрес я получаю в браузере (в том фреме, где должна была быть some_page.htm) то, что подставил?
anonymous
Если таким образом можно получить исходники скриптов (php), то опасность серьезная, даже очень.
W98
()
Ответ на: комментарий от anonymous
> www.example.ru/index.php?page=../../../../../../../../../etc/passwd
Если php в safe-mode, или просто с ограничением на доступ к родительским директориям, то такое не прокатит. А найти долбоадминов, которые такое ограничение не ставят - это не так просто ;)
W98
()
Ответ на: комментарий от W98
да и имея просто /etc/passwd - не факт что это сильно в чем-то поможет.
sasha999 ★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.