Гость
Форумы / PHP, Perl, Python [игнор отключен] [закрыт для гостей] / PHP variables access / 4 сообщений из 4, страница 1 из 1
04.02.2004, 12:39
    #32397807
Lemmer
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
PHP variables access
Можно ли подключать файлы с удаленнын серверов при помощи require или include и какие ограничения, напр. зная наперед имя переменной можно ли получить ее значение?

Пример:

http://myhost.ru/myscript.php

.....
$var="my pass";
.....


====================================
http://hackerhost.com/xxx.php

.....
#include_once "http://myhost.ru/myscript.php"
$var="my pass";
.....
...
Рейтинг: 0 / 0
04.02.2004, 18:03
    #32398469
Макс М.
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
PHP variables access
> Можно ли подключать файлы с удаленнын серверов при помощи require или include

не сами файлы, а только то, что они выводят.
Например если файл по адресу http://www.example.com/script.php выводит какой-то HTML, то при подключении
Код: plaintext
include('http://www.example.com/script.php');
в твой скрипт будет подключен этот ХТМЛ-код (он просто выведется в том месте, где include стоит)
Если файл выводит ПХП-код - то этот код будет подключен в твой скрипт и выполнен (это один из методов взлома дырявых PHP-сайтов)
...
Рейтинг: 0 / 0
05.02.2004, 13:44
    #32399304
Lemmer
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
PHP variables access
Спасибо за ответ. Я не совсем понял, если php-контент выполнится, то можно будет получить значения переменныx, об<явленныx в этом контенте?
...
Рейтинг: 0 / 0
05.02.2004, 14:14
    #32399378
Макс М.
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
PHP variables access
авторphp-контент выполнится, то можно будет получить значения переменныx, об<явленныx в этом контенте?конечно нельзя. Иначе это была бы дыра во всем ПХП
...
Рейтинг: 0 / 0
Форумы / PHP, Perl, Python [игнор отключен] [закрыт для гостей] / PHP variables access / 4 сообщений из 4, страница 1 из 1
Целевая тема:
Создать новую тему:
Автор:
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]