Инклюд на странице

12
MaulNet
На сайте с 07.08.2005
Offline
348
990

Хотелось бы узнать - можно ли через сабж как-либо взломать или повредить сайт? Или допустим получить доступ к чему-либо?

Denis15
На сайте с 26.04.2005
Offline
89
#1

Меня тоже интересует данный вопрос ;)

Medef.ru:бесплатные медицинские консультации (http://www.medef.ru) Denero — разработка и продвижение сайтов (http://www.denero.ru)
corpse
На сайте с 02.10.2005
Offline
42
#2

если передается через переменную и не фильтруется..

MaulNet
На сайте с 07.08.2005
Offline
348
#3

corpse, а более человеческим языком? )

СКОРПИОН
На сайте с 05.01.2006
Offline
120
#4

Сайты ломаются не через PHP-инклуды или SSI, а через кривые скрипты...

• Контекстные ссылки с внутренних страниц навсегда (/ru/forum/370882) • Качественные сайты для заработка на контекстной рекламе и ссылках
Denis15
На сайте с 26.04.2005
Offline
89
#5
СКОРПИОН:
Сайты ломаются не через PHP-инклуды или SSI, а через кривые скрипты...

поставим вопрос по-другому: может ли инклюд облегчить задачу взлома сайта через кривые скрипты?

dkameleon
На сайте с 09.12.2005
Offline
386
#6
Denis15:
поставим вопрос по-другому: может ли инклюд облегчить задачу взлома сайта через кривые скрипты?

И да и нет. Подробнее:

СКОРПИОН:
Сайты ломаются не через PHP-инклуды или SSI, а через кривые скрипты...
corpse:
если передается через переменную и не фильтруется..

ПС. Вопрос сродни: можно ли сломать сайт через ПХП? Или: если по голове монтировкой дать, то какой шнурок развяжется? :)

Вопрошающим: может, с конкретными примерами инклюдов вам будет проще? :)

Дизайн интерьера (http://balabukha.com/)
СКОРПИОН
На сайте с 05.01.2006
Offline
120
#7
Denis15:
поставим вопрос по-другому: может ли инклюд облегчить задачу взлома сайта через кривые скрипты?

Тогда так: откуда взломщик может узнать, что у вас на сервере есть инклуды?

Klopopryg
На сайте с 29.12.2004
Offline
344
#8
СКОРПИОН:
Тогда так: откуда взломщик может узнать, что у вас на сервере есть инклуды?

Миш, а он в коментариях в коде об этом напишет 😂

Лучше выстрелить, перезарядить и еще раз выстрелить, чем светить фонариком и спрашивать - "кто тут?"
pauk
На сайте с 26.01.2005
Offline
543
#9

Я получал скрипты таким образом в течении 30-40 минут.

Правда, при минимальной защите уже можно жить спокойно.

СКОРПИОН:
Тогда так: откуда взломщик может узнать, что у вас на сервере есть инклуды?

Инклюды наверняка есть, если сайт не "народный" и много страниц одного дизайна.

Hi!
A
На сайте с 25.10.2005
Offline
58
#10
MaulNet:
Хотелось бы узнать - можно ли через сабж как-либо взломать или повредить сайт? Или допустим получить доступ к чему-либо?

Можно, юзаем поиск на секлабе

12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий