Вопрос по upload в php

[Удален]
#21
mustafa:
Может тем, что у nobody есть права на запись в конфигурационные файлы

Кроме конфигурационных файлов можно много чего читать и писать.

mustafa:
конкретно, что нужно помимо пыха 5?

allow_url_fopen как минимум.

Я даже не говорю про прочую фигню которую ставят хостеры-ламеры (а среди бесплатных таких много) думая что повышают защиту и о которой новички могут не знать.

А вообще заканчивайте нести чушь, ваша личная неприязнь ко мне (не знаю откуда она взялась но её проявления видно невооруженным взгядом) это не есть тема этого топика, а если вам есть что сказать мне лично то и говорите это лично...

mustafa
На сайте с 28.10.2005
Offline
202
#22
Зингельшухер:
allow_url_fopen

за это я уже сказал. Без сетевых сокетов ни один скрипт работать не будет.

И я так и не увидел конкретики. Чем конкретно он опасен?

Зингельшухер:
А вообще заканчивайте нести чушь, ваша личная неприязнь ко мне

а я считаю чушью, что приведеный мною скрипт опасен. Собственно неприязнь и пошла от голословности. Не вижу фактов. Если я их увижу, то извинения с моей стороны будут сразу же принесены.

у меня опыт програмирования более 9 лет и крайне удивительно читать такие лестные отзывы.

Зингельшухер:
Кроме конфигурационных файлов можно много чего читать и писать.

ууууууууууу... Да только в эту сторону можно копать до бесконечности и прийти к выводу, что "да ну это все..."...

[Удален]
#23
mustafa:
Для параноиков и для тех, кто пишет для юзера: да, все надо проверять. А я пишу: чтобы работало. И работало максимально быстро и эффективно.

А я пишу чтоб работало долго, а не до тех пор пока кулхацкеры не придут или админу сервака не взбредёт в бошку какую нибудь фигню отмочить.

Мой сайт например хоть и простой, но гараздо сложнее этого скрипта и работает начиная как на РНР4.1 так и РНР5.2 причём как на *nix так и на win серверах.

Я люблю безглючные скрипты, а не дырявые как сыр нюки и им подобный бред...

[Удален]
#24
mustafa:
без него вообще ни один скрипт работать не будет.

Драсте :) вот это лол 5 баллов :) (curl, fsockopen)

mustafa
На сайте с 28.10.2005
Offline
202
#25
Зингельшухер:
админу сервака не взбредёт в бошку какую нибудь фигню отмочить.

а я сам являюсь админом 3 серваков и мне по барабану будет это работать у кого-то или нет.

Зингельшухер:
Драсте вот это лол 5 баллов (curl, fsockopen)
если закрывают allow_url_fopen то и закрывают сетвые сокеты вообще!!! И никакой fsockopen не поможет. Слово "сокет" вообще о чем-нибудь говорит?
Зингельшухер:
Мой сайт например хоть и простой, но гараздо сложнее этого скрипта

о да!!! написан сайт!!! я в восхищении!!! 😂 😂 😂 Простой сайт мы усложним!!! Вот это девиз для начинающих кодеров!!!

[Удален]
#26
mustafa:
Не вижу фактов.

С помощью вашего скрипта можно залить скрипты для рассылки спама, ботов для DDOS атаки серверов, итд

mustafa:
у меня опыт програмирования более 9 лет

У меня опыт программирования 16 лет и что ? (конкретно РНР меньше 3-х лет)

[Удален]
#27
mustafa:
если закрывают allow_url_fopen то и закрывают сетвые сокеты вообще!

Речь шла о allow_url_fopen а не о закрытии всего что админу взбредится

(если сервак просто выключить то и скрипт не поможет, речь не об этом)

mustafa
На сайте с 28.10.2005
Offline
202
#28
Зингельшухер:
С помощью вашего скрипта можно залить скрипты для рассылки спама, ботов для DDOS атаки серверов, итд

ммммм... Да... А изначально читать для чего это нужно мы не умеем... Вернитесь в начало темы и почитайте, что там просили. Речь шла, именно о ЛИЧНОМ пользовании, а не о выкладывании в открытый доступ

Зингельшухер:
Речь шла о allow_url_fopen а не о закрытии всего что админу взбредится

а админу именно это в голову и взбредает.

[Удален]
#29

mustafa, рнрВВ был написан как форум, а Santy его использовал не для этих целей ! скрипт будет делать то что может а не то для чего написан

mustafa
На сайте с 28.10.2005
Offline
202
#30
Зингельшухер:
mustafa, рнрВВ был написан как форум, а Santy его использовал не для этих целей ! скрипт будет делать то что может а не то для чего написан

phpBB как раз-таки предназначен для открытого доступа и здесь, как я уже отмечал, нужно проверять кучу всего. В данном же случае можно обойтись и без лишних проверок.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий