6666

6666
Рейтинг
505
Регистрация
10.01.2005
Моторхед

Вот тебе пример живой: http://artlynch.ru/download/file.php?id=1911

А если в картинку вставлен пхп код, то дописываешь команду и все, досвидос сайту. И всем остальным, которые на хостинге. В соседнем топике вон Шансона так ломают раз в неделю. :)

---------- Добавлено 12.06.2013 в 22:34 ----------

/ru/forum/796968

типа буду сидеть на двойке, пока врагам ломать не надоест :)

ivan-lev, да ща снесем бота. ))

ivan-lev:
вообще, не встречал конфигураций, где бы файл с расширением .jp(e?)g обрабатывался php

Открой любую вложенную картинку на Серче. ;) Никакого jpg в конце нет.

Андрианова Наталья:
На чем сделать сайт?

Вариант "на хостинге" предлагали?

foxi:
злоумышленник загрузит сначала свой хтасес, а потом все остальное.

..не факт. Скорее отредактирует, добавит свои строчки. Так как если просто воткнуть хтаксесс с мобильным редиректом, то сайт может перестать работать. А в таком случае запрет на пхп будет работать.

2001 год - Клопопрыг публично признал что он гей.

ШАНС-ON, нет таких. Я ставил самый последний ПХПбб на форум десятилетней давности, никаких проблем. Так что апгрейдься.

for93t, про php_flag engine 0 - первая здравая мысль в топике.

Dterw:
apt-get install mc

Он, оказывается, входит в предустановленный софт на Фаствпс. Собственно именно то, что я искал, спасибо. Пришлось, правда, клещами ответ вытягивать, но ладно. :)

dag:
Вы позволяете своим пользователям заливать в их папки произвольные скрипты? уверен что нет

Да блин. В джипег зашивают вирус и аплодят как картинку.

igor3333:
то там папка uploads права 444 поставте

..что рыбе зонтик

Всего: 31153