Size: a a a

2020 June 05

¯

¯\_(ツ)_/¯ in phpGeeksJunior
Sergey
Не, он работает внутри файла с расширением *.twig.
а лул вспомнил я этот твиг)0)
источник

¯

¯\_(ツ)_/¯ in phpGeeksJunior
он в opencart  был
источник

¯

¯\_(ツ)_/¯ in phpGeeksJunior
я тогда немного не понял что это такое)
источник

SA

Syrius Arghaan in phpGeeksJunior
он в опенкарте был? рассказал бы что есть в 1.5.6 ))))
источник

S

Sergey in phpGeeksJunior
А этот файл скармливается рендеру.
А данные передаются в массиве.
Зато так работать приятнее:

echo $twig->render('index.twig', ['var' => 'value']);
источник

¯

¯\_(ツ)_/¯ in phpGeeksJunior
Syrius Arghaan
он в опенкарте был? рассказал бы что есть в 1.5.6 ))))
я имел в виду что первый раз его в опенкарте увидел
источник

SA

Syrius Arghaan in phpGeeksJunior
ну он в ОС появился недавно и это ппц какой скачек для ОС
источник

SA

Syrius Arghaan in phpGeeksJunior
просто до двушки шаблоны в опенкарте это ад и Израиль....
источник

SA

Syrius Arghaan in phpGeeksJunior
да и потом до твига
источник

SA

Syrius Arghaan in phpGeeksJunior
я молчу про его VQMOD
источник
2020 June 06

P

Pulsar in phpGeeksJunior
Nikita Cherushev
Задача стоит описать для диплома почему моя система неуязвима к PHP-инъекциям.
Я так понимаю как-то браузер это режет так как в нетворке никаких редиректов нет, не могу допереть как описать такое поведение и на что вообще опираться.
У тебя в примере LFI, а не PHP injection
источник

P

Pulsar in phpGeeksJunior
Nikita Cherushev
Всем привет, безумно странный вопрос возник.
Почему из URL при заходе убирается две точки, например http://google.com/../../dir преобразуется в http://google.com/dir, проверил во всех браузерах и на разных доменах и везде одинаковое поведение.
Может кто знает какой механизм за это отвечает и есть ли у злоумышленника возможность это как-то обойти?
Нет никакого преобразования и/или обрезания. Как ввел адрес - так и пошёл запрос.
источник

PP

PHP PROGRAMMIST⬤👍3🅰️... in phpGeeksJunior
нужен ide php для андроида
источник

NA

Narbek Abdullaev in phpGeeksJunior
Народ, тут в книге написано, что -r-- --- ---  задает максимальный запрет. Но почему для пользователя разрешаем на чтение (r) ?? Или это вовсе не чтение?
источник

NA

Narbek Abdullaev in phpGeeksJunior
Блин, задаю вопрос и все становится понятно😂
источник

V

Vitaly in phpGeeksJunior
Narbek Abdullaev
Блин, задаю вопрос и все становится понятно😂
молодец )
источник

NC

Nikita Cherushev in phpGeeksJunior
Дмитрий Кожанов
А механизм может быть разный. Вебсервер может быть так настроен, либо роутер приложения не позвляет так сделать. Но относительные пути разрешены и статика свободно так может  отдаваться
Спасибо! Выяснил, что за пределы корня сайта с помощью самого URL нельзя выйти (как в моем примере), если например, файл подключается через GET-параметр, то тогда уже может быть уязвимость (и да, PHP-инъекция и LFI - это разные вещи)
источник

ДК

Дмитрий Кожанов... in phpGeeksJunior
Nikita Cherushev
Спасибо! Выяснил, что за пределы корня сайта с помощью самого URL нельзя выйти (как в моем примере), если например, файл подключается через GET-параметр, то тогда уже может быть уязвимость (и да, PHP-инъекция и LFI - это разные вещи)
Сколько нового узнаешь пока диплом пишешь, да? За все время универа столько не рассказали )
источник

NC

Nikita Cherushev in phpGeeksJunior
Дмитрий Кожанов
Сколько нового узнаешь пока диплом пишешь, да? За все время универа столько не рассказали )
Ну, начнём с того, что в универе вообще с вебом ничего не было связанного (один раз на C# простейший сайтик развернули, да и всё), а так да, движок когда пилил свой даже не задумывался о некоторых уязвимостях, а сейчас глаза открываются))
источник

Д

Дмитрий in phpGeeksJunior
Добрый день. Кто работал с телеграм ботами.
Скажите, какие есть варианты в таком случае.
Я вывожу сообщение "Укажите пожалуйста вашу почту" и в этом сообщении вывожу Inline клавиатуру "Вернуться назад"
При вводе емейла мне нужно в прошлом сообщении удалить кнопку "Вернуться назад".
Есть мысли хранить ID сообщения в базе и в случае чего удалять
источник