Этот баннер — требование Роскомнадзора для исполнения 152 ФЗ.
«На сайте осуществляется обработка файлов cookie, необходимых для работы сайта, а также для анализа использования сайта и улучшения предоставляемых сервисов с использованием метрической программы Яндекс.Метрика. Продолжая использовать сайт, вы даёте согласие с использованием данных технологий».
Политика конфиденциальности
|
|
|
Вопрос по GET
|
|||
|---|---|---|---|
|
#18+
Всем привет. Только разбираюсь с PHP, прошу помощи. Допустим есть такой скриптик: Код: php 1. Прочитал, что так писать крайне небезопасно. Возникло два вопроса: 1. Почему? 2. Разве возможно как-то таким образом выполнить код или залить шелл? Ведь выполнив в браузере script.php?key=<?php phpinfo(); ?> Мы получим дулю с маком, а не вывод кода. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 17.09.2013, 23:39 |
|
||
|
Вопрос по GET
|
|||
|---|---|---|---|
|
#18+
sharmankaПрочитал, что так писать крайне небезопасноКак именно "так"? Тупо вывести клиенту без проверки входные данные - да пусть забирает, тем более, что они от него и пришли. Серверу это не повредит. Однако, здесь есть возможность некоторым образом исказить веб-страничку. Допустим, это echo выводит текст поискового запроса в фразе "Вы искали 'нечто', найдено хх результатов." Всего лишь, надо правильным образом написать передаваемое значение key и тогда вполне можно получить на страничке сайта совершенно левую ссылку. Ясен пень, если на каком то стороннем сайте будет размещена таким вот "правильным" образом сформированная ссылка на Ваш сайт, то поисковики не преминут проиндексировать и эту самую левую ссылку с Вашего сайта. sharmankaВедь выполнив в браузере script.php?key=<?php phpinfo(); ?> Мы получим дулю с маком, а не вывод кода.Таки посмотрите исходный код этой дули :-) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 18.09.2013, 00:42 |
|
||
|
Вопрос по GET
|
|||
|---|---|---|---|
|
#18+
vkleЯсен пень, если на каком то стороннем сайте будет размещена таким вот "правильным" образом сформированная ссылка на Ваш сайт, то поисковики не преминут проиндексировать и эту самую левую ссылку с Вашего сайта звучит как-то совсем не страшно :) vkleТаки посмотрите исходный код этой дули :-) посмотрел. Вижу текст, вывод пхпинфо не вижу. Или не так смотрю? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 18.09.2013, 00:50 |
|
||
|
Вопрос по GET
|
|||
|---|---|---|---|
|
#18+
sharmankavkleЯсен пень, если на каком то стороннем сайте будет размещена таким вот "правильным" образом сформированная ссылка на Ваш сайт, то поисковики не преминут проиндексировать и эту самую левую ссылку с Вашего сайта звучит как-то совсем не страшно :)Формально, ничего страшного и нет. Но когда окажется что на сайте будут неконтролируемые сторонние ссылки, а это довольно быстро заметят SEO-шники, вот тогда и придется переделывать. Впрочем, вместо ссылки можно сформировать яваскрипт или любой другой сторонний контент. sharmankaВижу текст, вывод пхпинфо не вижу.А с чего вдруг этот текст должен выполниться на вебсервере? Не должен. Но есть текст, а не шиш с маслом - это две большие разницы. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 18.09.2013, 00:57 |
|
||
|
Вопрос по GET
|
|||
|---|---|---|---|
|
#18+
vkle, т.е я правильно понял - кроме гипотетического интереса со стороны сеошников опасаться нечего? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 18.09.2013, 01:04 |
|
||
|
Вопрос по GET
|
|||
|---|---|---|---|
|
#18+
sharmanka, Нет, совершенно не так поняли. Сайт вполне может быть забанен поисковиками по разным причинам (включая и участие в распространении вредоносного ПО). ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 18.09.2013, 01:12 |
|
||
|
Вопрос по GET
|
|||
|---|---|---|---|
|
#18+
vkleТупо вывести клиенту без проверки входные данные - да пусть забирает, тем более, что они от него и пришли. Серверу это не повредит. ага и как пользователи начнут переходить по ссылке: Код: html 1. начнут удивляться, и как угнали их аккаунты? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 18.09.2013, 14:03 |
|
||
|
|

start [/forum/topic.php?fid=23&msg=38399502&tid=1463450]: |
0ms |
get settings: |
7ms |
get forum list: |
15ms |
check forum access: |
3ms |
check topic access: |
3ms |
track hit: |
43ms |
get topic data: |
10ms |
get forum data: |
2ms |
get page messages: |
45ms |
get tp. blocked users: |
1ms |
| others: | 223ms |
| total: | 352ms |

| 0 / 0 |
