Гость
Целевая тема:
Создать новую тему:
Автор:
Форумы / PHP, Perl, Python [игнор отключен] [закрыт для гостей] / На сколько может быть опасно вставлять чужой скрипт на сайт таким образом / 8 сообщений из 8, страница 1 из 1
24.04.2012, 17:30:08
    #37768867
sergei123
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
На сколько может быть опасно вставлять чужой скрипт на сайт таким образом
Код: php
1.
2.
3.
4.
5.
6.
7.
<?php
 13  $timeout = ini_get('default_socket_timeout');
 14  ini_set('default_socket_timeout', 3);
 15  echo     @file_get_contents("http://stlinks.su/get_links.php?url=".urlencode($_SERVER['REQUEST_URI'])."&host=ваш_домен&charset=windows-1251");
 16  ini_set('default_socket_timeout', $timeout);

?>
...
Рейтинг: 0 / 0
24.04.2012, 17:41:25
    #37768906
Ренат
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
На сколько может быть опасно вставлять чужой скрипт на сайт таким образом
если stlinks.su решат вам подсунуть простую XSS крадулку, то они смогут получить доустп к вагшему сайту за практически олюбого полльзователя.
...
Рейтинг: 0 / 0
24.04.2012, 17:56:38
    #37768966
sergei123
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
На сколько может быть опасно вставлять чужой скрипт на сайт таким образом
Ренат, а есть защищающие средства?
...
Рейтинг: 0 / 0
24.04.2012, 21:49:30
    #37769431
vkle
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
На сколько может быть опасно вставлять чужой скрипт на сайт таким образом
Проверяйте, что прислали. Если пришло то что ожидали - выводите. Нет - игнорируйте присланное.
...
Рейтинг: 0 / 0
25.04.2012, 03:04:17
    #37769613
sergei123
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
На сколько может быть опасно вставлять чужой скрипт на сайт таким образом
vkle, для начало саму собой понятно, но поскольку скрипт вызывается с удаленного сайта то он может быть изменен.
...
Рейтинг: 0 / 0
25.04.2012, 03:10:59
    #37769614
Edd.Dragon
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
На сколько может быть опасно вставлять чужой скрипт на сайт таким образом
sergei123vkle, для начало саму собой понятно, но поскольку скрипт вызывается с удаленного сайта то он может быть изменен.
Мир меняется непрерывно. Как быть?


1. Вы берете фигегознаетчто. И только ВЫ можете проверить, что там, принять меры, отфильтровать, выбросить и т.д. Или же просто пихнуть его в echo не глядя. Третьего не дано, верно?

2. На вопрос "есть ли какие-то защищалки?" вы же сами и дали ответ: "Все меняется". Потому единственная защита - ожидать чего-то определенного, все остальное выкусывать и выбрасывать.
...
Рейтинг: 0 / 0
25.04.2012, 03:40:28
    #37769621
sergei123
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
На сколько может быть опасно вставлять чужой скрипт на сайт таким образом
Edd.Dragon,

понятно, можно прогонять код через собственный фильтр, но наверняка существуют универсальные фильтры типа антивируса.
...
Рейтинг: 0 / 0
25.04.2012, 04:27:34
    #37769630
Edd.Dragon
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
На сколько может быть опасно вставлять чужой скрипт на сайт таким образом
Даже если б и так - много бесходного процессорного времени?

Если там html - ну отфильтруйте все скрипты, теги <iframe> и т.д. Оставьте безопасные теги с контентом.
...
Рейтинг: 0 / 0
Форумы / PHP, Perl, Python [игнор отключен] [закрыт для гостей] / На сколько может быть опасно вставлять чужой скрипт на сайт таким образом / 8 сообщений из 8, страница 1 из 1
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]