php код в аплоаде картинки

K
На сайте с 24.03.2004
Offline
223
590

http://www.scanit.be/uploads/php-file-upload.pdf

ps. это уже боян или надо опять просматривать все подряд?

проверенная ддос защита (http://ddos-protection.ru) -> http://ddos-protection.ru (http://ddos-protection.ru), бесплатный тест, цена от размера атаки не зависит.
Mmonger
На сайте с 01.12.2005
Offline
165
#1

Полагаю, что при нормальной настройке сервера это не принципиально.

Всё будет хорошо, но мы приложим усилия!
Dreammaker
На сайте с 20.04.2006
Offline
569
#2

Пару лет назад, один из отечественных движков каталогов имел подобную уязвимость - "php injection" .

Хотя, нет.. Там в своих данных, можно было вставить пхп-код и он исполнялся.

K
На сайте с 24.03.2004
Offline
223
#3
Mmonger:
Полагаю, что при нормальной настройке сервера это не принципиально.

😂 а мне сегодня куча народу постучал с фразой про какой-то gif php sploiting и я как дурак отнесся к этому со всей серьезность... собственно не буду ламерский гон описывать, т.к. все пошло от этой секурити конторы и первоисточник в этом .pdf.

меня там конкретно заинтерисовала фраза whiteimg.gif.php, но в первоисточнике не нашел...

ps. они наверное пиарятся так.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий