|
הרשם | ![]() |
שאלות ותשובות | ![]() |
רשימת חברים | ![]() |
לוח שנה | ![]() |
הודעות מהיום | ![]() |
חיפוש | ![]() |
|
![]() |
![]() |
|
כלים לאשכול | תצורת הצגה |
|
![]() |
# 1 | |
דוגמן הבית השמן
תודה על תרומתך :) |
ציטוט:
__________________
בברכה, עידן בן אור |
|
![]() |
![]() |
# 2 |
Permanently Banned
|
אם נתן להעלות כל סוג של קובץ, הוא היה יכול להעלות קובץ PHP שלמעשה פשוט מוריד את כל התיקיות בשרת למחשב.
עשיתי את זה פעם לחבר בASP. הוא התחרפן :P |
![]() |
![]() |
# 3 | |
דוגמן הבית השמן
תודה על תרומתך :) |
ציטוט:
שאלה נוספת,הקוד של העמוד הורדה הוא כזה: PHP קוד:
__________________
בברכה, עידן בן אור |
|
![]() |
![]() |
# 4 | |
Whatever
|
ציטוט:
קוד:
../index.php
__________________
תומר |
|
![]() |
![]() |
# 5 |
Permanently Banned
|
מה זה משנה, שאני מעלה קובץ אני יכול להגיד לו שיגש תיקיה אחת אחורה ויריץ את כל הקבצים שבתיקיה הזו.
|
![]() |
![]() |
# 6 | |
דוגמן הבית השמן
תודה על תרומתך :) |
ציטוט:
__________________
בברכה, עידן בן אור |
|
![]() |
![]() |
# 7 |
Permanently Banned
|
אני מצטער מאוד, אבל אם השיטה שלך היא GET, אז אתה צריך לפרוש מהתכנות לכל החיים :\
עובדים עם ID, הID הוא הID של השורה במסד שבה נמצא המיקום של הקובץ. השיטה שלך בנויה להרס וחורבן. אם יש משהו שאומר חוסר אבטחה זה זה... |
![]() |
![]() |
# 8 |
משתמש - היכל התהילה
|
אה, כן, דרך אגב.
כשאתה חוסם קובץ, תוודא גם שאף אחד לא יעלה לך קובץ עם סתם סיומת מוזרה sfdsdf ויגדיר ב header שזה קובץ שאמור לעבור פירוש של ה Server. זה עלול לגרום לבעיות. |
![]() |
![]() |
# 9 | |
דוגמן הבית השמן
תודה על תרומתך :) |
ציטוט:
תראה,אחרי הכל זה מיועד לאדמין בלבד... אבל אתה צודק,שינתי את זה לעבודה עם ID אם תמצאו עוד פירצות אני אשמח לשמוע על כך ![]()
__________________
בברכה, עידן בן אור |
|
![]() |
![]() |
# 10 | |
משתמש - היכל התהילה
|
ציטוט:
|
|
![]() |
![]() |
חברים פעילים הצופים באשכול זה: 1 (0 חברים ו- 1 אורחים) | |
|
|