הרשם שאלות ותשובות רשימת חברים לוח שנה חיפוש הודעות מהיום סמן פורומים כנקראו

   
|!|

סגור את ההודעה
 
כלים לאשכול תצורת הצגה
ישן 09-07-07, 10:36   # 1
RS324
תודה על תרומתך.
 
מיני פרופיל
תאריך הצטרפות: May 2006
הודעות: 3,173

RS324 לא מחובר  

ציטוט:
נכתב במקור על ידי masterpl צפה בהודעה
הנה תיקון :
PHP קוד:
<?php
require("http://url/n.php");
if (
$conf['user'] == "Admin" && $conf['serial'] == "dfds35fs43df34dsf") {
}else {
echo 
"טעות בפרטים,או רישיונך נסגר";
}
?>
ואל תשכך לשנות את הסיומת של הקובץ הרחוק ל-PHP...
ואז אתה מקבל את הפלט של הקובץ של ה PHP ולא את התוכן כמו שהוא רוצה,
מה שהוא רוצה בעצם זה להשתמש במשתנים שנמצאים בשרת מרוחק,
כבר הסבירו לו שזה יכול להיות פרצת אבטחה חמורה, אבל הוא בחר לא להקשיב..

בשביל להפוך את זה למשתנים אמיתיים , תשתמש ב EVAL.
 
ישן 09-07-07, 12:20   # 2
LosNir
מתאורר / יצא בחוץ
 
LosNir's Avatar
 
מיני פרופיל
תאריך הצטרפות: Oct 2005
מיקום: ראשון לציון
גיל: 33
הודעות: 2,686
שלח הודעה באמצעות ICO אל LosNir שלח הודעה באמצעות MSN אל LosNir

LosNir לא מחובר  

ציטוט:
נכתב במקור על ידי RS324 צפה בהודעה
ואז אתה מקבל את הפלט של הקובץ של ה PHP ולא את התוכן כמו שהוא רוצה,
מה שהוא רוצה בעצם זה להשתמש במשתנים שנמצאים בשרת מרוחק,
כבר הסבירו לו שזה יכול להיות פרצת אבטחה חמורה, אבל הוא בחר לא להקשיב..

בשביל להפוך את זה למשתנים אמיתיים , תשתמש ב EVAL.
סתם שאלה,
אפשר לעשות קובץ PHP בשרת מרוחק שמציג פלט ומאמת את הבקשה ע"י GET?

דוגמא:

http://url.com/test.php
PHP קוד:
<?
if($_GET[pass] == "1234567") {
echo <<<html
$conf['user'] = "Admin"
$conf
['serial'] = "dfds35fs43df34dsf";
html;
}
?>
http://anotherurl.com/fetch.php

PHP קוד:
$contents file_get_contents("http://url.com/test.php?pass=1234567");
eval(
$contents);
if (
$conf['user'] == "Admin" && $conf['serial'] == "dfds35fs43df34dsf") { 
}else { 
echo 
"טעות בפרטים,או רישיונך נסגר"

 
סגור את ההודעה

חברים פעילים הצופים באשכול זה: 1 (0 חברים ו- 1 אורחים)
 

כלים לאשכול
תצורת הצגה

חוקי פירסום
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is מופעל
סמיילים הם מופעל
[IMG] קוד מופעל
קוד HTML מכובה

קפיצה לפורום


כל הזמנים הם GMT +2. הזמן כעת הוא 17:01.

מופעל באמצעות VBulletin גרסה 3.8.6
כל הזכויות שמורות ©
כל הזכויות שמורות לסולל יבוא ורשתות (1997) בע"מ