Size: a a a

2020 August 04

R

R1KO in phpGeeksJunior
веб это и есть уязвимость
источник

R

R1KO in phpGeeksJunior
просто используй локалхост
источник

V

Vitaly in phpGeeksJunior
Мятный Эдик
я не разработчик,  просто интересуюсь веб уязвимостями сейчас
тогда Вам уже ответили ... уязвимость там использование shell_exec .. удалите строку и всё уязвимости нет
источник

МЭ

Мятный Эдик... in phpGeeksJunior
а по существу ответ можно, пожалуйста?
источник

V

Vitaly in phpGeeksJunior
Мятный Эдик
а по существу ответ можно, пожалуйста?
у Вас там пять строк кода не считая скобочек .. что там еще существеннее сделать ?
источник

МЭ

Мятный Эдик... in phpGeeksJunior
Vitaly
тогда Вам уже ответили ... уязвимость там использование shell_exec .. удалите строку и всё уязвимости нет
окей, а как тогда использовать функционал ping-a и nslookup-a?
источник

V

Vitaly in phpGeeksJunior
Мятный Эдик
окей, а как тогда использовать функционал ping-a и nslookup-a?
а зачем в Вашем примере два раза одно и тоже .. или я невнимательно смотрю ?
источник

МЭ

Мятный Эдик... in phpGeeksJunior
Vitaly
а зачем в Вашем примере два раза одно и тоже .. или я невнимательно смотрю ?
всё правильно смотрите ,случайно скопировал одно и то же 2 раза
источник

V

Vitaly in phpGeeksJunior
Мятный Эдик
окей, а как тогда использовать функционал ping-a и nslookup-a?
на свой страх и риск .. есть еще exec() .. но конечно все данные нужно тщательно валидировать ...
источник

МЭ

Мятный Эдик... in phpGeeksJunior
Vitaly
на свой страх и риск .. есть еще exec() .. но конечно все данные нужно тщательно валидировать ...
как их правильно валидировать? потому что то, что я сделал не подходит..
источник

V

Vitaly in phpGeeksJunior
Мятный Эдик
как их правильно валидировать? потому что то, что я сделал не подходит..
чем?
источник

МЭ

Мятный Эдик... in phpGeeksJunior
Vitaly
чем?
не знаю, но тесты которые проводятся над кодом не проходят
источник

V

Vitaly in phpGeeksJunior
Мятный Эдик
не знаю, но тесты которые проводятся над кодом не проходят
и мы возвращаемся к тому как без знания кокретного ЯП пытаться что-то решать или проверять на нем .. и выше ответили уже
источник

V

Vitaly in phpGeeksJunior
Мятный Эдик
не знаю, но тесты которые проводятся над кодом не проходят
а оставили бы только проверку на IP и вам было бы проще
источник

ДК

Дмитрий Кожанов... in phpGeeksJunior
Мятный Эдик
не знаю, но тесты которые проводятся над кодом не проходят
А ты точно читал что делает  https://www.php.net/manual/ru/function.filter-var.php
источник

A

Anfime in phpGeeksJunior
блин может быть я тупой но я это не понимаю:<?php
   $a = 'hello';
   $hello = "Hi!";
   echo $$a;
?>
вывод: Hi
как? что делает $$a?
источник

A

Anfime in phpGeeksJunior
<?php
   $a = 'hello';
   $hello = "Hi!";
   echo $$a;
?>
источник

A

Anfime in phpGeeksJunior
<?php
   $a = 'hello';
   $hello = "Hi!";
   echo $$a;
?>
источник

R

R1KO in phpGeeksJunior
юзает значение переменной как имя другой
источник

S

Sedgar in phpGeeksJunior
Вечера всем! В качестве практики хочу сделать небольшую систему контроля заказов, там должно быть несколько юзеров. Вопрос, могу ли я сделать в мускуле бузу данных с юзерами, а под каждого юзера сделать бд с заказами? Или это делается созданием совсем новой бд с юзерами, например как root
источник