Справочник функций

Ваш аккаунт

Войти через: 
Забыли пароль?
Регистрация
Информацию о новых материалах можно получать и без регистрации:

Почтовая рассылка

Подписчиков: -1
Последний выпуск: 19.06.2015

PHP-including

34K
14 февраля 2008 года
T@toShk@
3 / / 07.02.2008
[CENTER][COLOR="Red"]доброго времени суток!!![/COLOR][/CENTER]
Долго думала в какой раздел задать этот вопрос; решила все-таки в безопасность.
Вопрос к специалистам по информационной безопасности : расскажите ПОДРОБНЕЕ, что за уязвимость такая - PHP-including ? Как ей пользоваться, как проверить, что она существует, и как от нее избавится ?
[COLOR="Lime"]PHP-Include (PHP-инклуд) - это метод атаки на веб-скрипты.
Уязвимость позволяет выполнить произвольный PHP сценарий на веб-сервере жертвы.[/COLOR] - это все, что я нашла в google.ru...
4
14 февраля 2008 года
mike
3.7K / / 01.10.2002
Примитивно, это когда:

index.php?doc=test

index.php:
 
Код:
include $_GET["doc"];


Вот и получаем:
index.php?doc=/etc/passwd
Реклама на сайте | Обмен ссылками | Ссылки | Экспорт (RSS) | Контакты
Добавить статью | Добавить исходник | Добавить хостинг-провайдера | Добавить сайт в каталог