powered by simpleCommunicator - 2.0.61     © 2026 Programmizd 02
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Форумы / PHP, Perl, Python [игнор отключен] [закрыт для гостей] / На сколько может быть опасно вставлять чужой скрипт на сайт таким образом
8 сообщений из 8, страница 1 из 1
На сколько может быть опасно вставлять чужой скрипт на сайт таким образом
    #37768867
Фотография sergei123
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Код: php
1.
2.
3.
4.
5.
6.
7.
<?php
 13  $timeout = ini_get('default_socket_timeout');
 14  ini_set('default_socket_timeout', 3);
 15  echo     @file_get_contents("http://stlinks.su/get_links.php?url=".urlencode($_SERVER['REQUEST_URI'])."&host=ваш_домен&charset=windows-1251");
 16  ini_set('default_socket_timeout', $timeout);

?>
...
Рейтинг: 0 / 0
На сколько может быть опасно вставлять чужой скрипт на сайт таким образом
    #37768906
Фотография Ренат
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
если stlinks.su решат вам подсунуть простую XSS крадулку, то они смогут получить доустп к вагшему сайту за практически олюбого полльзователя.
...
Рейтинг: 0 / 0
На сколько может быть опасно вставлять чужой скрипт на сайт таким образом
    #37768966
Фотография sergei123
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Ренат, а есть защищающие средства?
...
Рейтинг: 0 / 0
На сколько может быть опасно вставлять чужой скрипт на сайт таким образом
    #37769431
vkle
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Проверяйте, что прислали. Если пришло то что ожидали - выводите. Нет - игнорируйте присланное.
...
Рейтинг: 0 / 0
На сколько может быть опасно вставлять чужой скрипт на сайт таким образом
    #37769613
Фотография sergei123
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
vkle, для начало саму собой понятно, но поскольку скрипт вызывается с удаленного сайта то он может быть изменен.
...
Рейтинг: 0 / 0
На сколько может быть опасно вставлять чужой скрипт на сайт таким образом
    #37769614
Edd.Dragon
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
sergei123vkle, для начало саму собой понятно, но поскольку скрипт вызывается с удаленного сайта то он может быть изменен.
Мир меняется непрерывно. Как быть?


1. Вы берете фигегознаетчто. И только ВЫ можете проверить, что там, принять меры, отфильтровать, выбросить и т.д. Или же просто пихнуть его в echo не глядя. Третьего не дано, верно?

2. На вопрос "есть ли какие-то защищалки?" вы же сами и дали ответ: "Все меняется". Потому единственная защита - ожидать чего-то определенного, все остальное выкусывать и выбрасывать.
...
Рейтинг: 0 / 0
На сколько может быть опасно вставлять чужой скрипт на сайт таким образом
    #37769621
Фотография sergei123
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Edd.Dragon,

понятно, можно прогонять код через собственный фильтр, но наверняка существуют универсальные фильтры типа антивируса.
...
Рейтинг: 0 / 0
На сколько может быть опасно вставлять чужой скрипт на сайт таким образом
    #37769630
Edd.Dragon
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Даже если б и так - много бесходного процессорного времени?

Если там html - ну отфильтруйте все скрипты, теги <iframe> и т.д. Оставьте безопасные теги с контентом.
...
Рейтинг: 0 / 0
8 сообщений из 8, страница 1 из 1
Форумы / PHP, Perl, Python [игнор отключен] [закрыт для гостей] / На сколько может быть опасно вставлять чужой скрипт на сайт таким образом
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]