Size: a a a

2020 June 05

А

Абдул in phpGeeksJunior
error
источник

А

Абдул in phpGeeksJunior
где скрин
No
источник

ДК

Дмитрий Кожанов... in phpGeeksJunior
Абдул
No
Помнишь условия?
источник

𝓙

𝓙𝓵𝓮𝓬𝓽𝓮𝓻... in phpGeeksJunior
Та тут даже без слов можно
источник

А

Абдул in phpGeeksJunior
Дмитрий Кожанов
Помнишь условия?
Спасибо, напомнил
источник

in phpGeeksJunior
бля, думаешь я шучу чтоли
источник

NC

Nikita Cherushev in phpGeeksJunior
Всем привет, безумно странный вопрос возник.
Почему из URL при заходе убирается две точки, например http://google.com/../../dir преобразуется в http://google.com/dir, проверил во всех браузерах и на разных доменах и везде одинаковое поведение.
Может кто знает какой механизм за это отвечает и есть ли у злоумышленника возможность это как-то обойти?
источник

NC

Nikita Cherushev in phpGeeksJunior
Задача стоит описать для диплома почему моя система неуязвима к PHP-инъекциям.
Я так понимаю как-то браузер это режет так как в нетворке никаких редиректов нет, не могу допереть как описать такое поведение и на что вообще опираться.
источник

SA

Syrius Arghaan in phpGeeksJunior
хз... чисто ради предположения,
cd /
cd ../../dir == cd ./dir
может корень здесь?
источник

SA

Syrius Arghaan in phpGeeksJunior
а PHP инъекции это что? я правда не в курсе, это не прикол
источник

ДК

Дмитрий Кожанов... in phpGeeksJunior
Syrius Arghaan
а PHP инъекции это что? я правда не в курсе, это не прикол
Уязвимости кода, когда ты можешь ввести PHP - код в строке браузера или в элементе сайта и он будет исполнен на сервере
источник

SA

Syrius Arghaan in phpGeeksJunior
ну в форме я еще как то могу представить (нет)... но как в строке браузера? это что же такое надо с реквестом сделать? в eval засунуть?
источник

ДК

Дмитрий Кожанов... in phpGeeksJunior
Syrius Arghaan
ну в форме я еще как то могу представить (нет)... но как в строке браузера? это что же такое надо с реквестом сделать? в eval засунуть?
Ага. Ну добиться исполенения php трудно. SQL инъекции повсеместно
источник

ДК

Дмитрий Кожанов... in phpGeeksJunior
Syrius Arghaan
ну в форме я еще как то могу представить (нет)... но как в строке браузера? это что же такое надо с реквестом сделать? в eval засунуть?
Ну еще можно получить доступ к фс
источник

SA

Syrius Arghaan in phpGeeksJunior
ну с сиквелом все ясно, сам сколько раз писал пока параметры не стал юзать
источник

SA

Syrius Arghaan in phpGeeksJunior
это как если не секрет?
источник

SA

Syrius Arghaan in phpGeeksJunior
я про фс
источник

ДК

Дмитрий Кожанов... in phpGeeksJunior
Syrius Arghaan
я про фс
ну к примеру у тебя есть скрипт который по определенному get  или post запросу может сделать file_get_contents($path)
источник

SA

Syrius Arghaan in phpGeeksJunior
хм... затейно. я наверное просто не предполагал никогда что кто то догадается засунуть реквестные данные в file_get_contents, тем более без валидации... я видимо too old for this shit ((((
источник

ДК

Дмитрий Кожанов... in phpGeeksJunior
Syrius Arghaan
хм... затейно. я наверное просто не предполагал никогда что кто то догадается засунуть реквестные данные в file_get_contents, тем более без валидации... я видимо too old for this shit ((((
Ой я и не такое видел
источник