Вэб-разработка
Учим PHP

renak
16 октября 2009, 18:00

если только выводится на экран GET переменная то что можно прописать плохого?
-------
Arab (off) [1141]
16 октября 2009, 20:21

ты хотел сказать
Если на экран выводиться только переменная _GET ..... ?
get и post их лучше выводить с фильтром. а так без разницы переменная гет или что. переменная это переменная.
А что плохого можно делать лучше наверное не подсказывать тем более сам об этом не много знаю
---
Последний раз редактировалось: Arab (16 октября 2009, 20:27), всего редактировалось 1 раз(а)
-------
JEka (off) [403]
16 октября 2009, 20:26

Arab,ну если в коде страницы нет такого
<?
$xxx=$_GET['xxx'];
?>
,то я не вижу способа,с помошью которого потенциальны взломщик может ченить навзламывать...
-------
renak
16 октября 2009, 20:36

JEka, все еще проще

<? echo $_GET['user']; ?>
-------
Profi Administrator [10176]
16 октября 2009, 22:46

Точно так же как вы сами можете выполнять в переменной php-код, так и посторонний может выполнить свой php-код через переменную $_GET.


http://xxxx.ru/xxxx.php?user=php-код

-------
JEka (off) [403]
17 октября 2009, 02:23

Можно как то сделать ссылку на сайте,при нажатии на каторую запускается фаил находящийся на компьютере пользователя?
-------
Profi Administrator [10176]
17 октября 2009, 07:23

JEka, смотря какой файл. Копай в сторону ява-скрипта.
-------
renak
17 октября 2009, 10:13

Profi, ну так выведется все как текст
-------
renak
17 октября 2009, 10:15

Ине интересно какое содержимое должна иметь переменная что б навредить, мне наглядней конечно не на словах а на примере смотреть )
-------
Profi Administrator [10176]
17 октября 2009, 11:27

renak, не все функции дают на вывод текст. Некоторые функции дают доступ к системным командам.
В твоём примере через переменную $_GET заканчиваем выполнение функции echo и начинаем выполнение своей произвольной функции. Вместе с освоением php поймёшь это сам, готовые примеры давать считается неэтично. Чайники начинают тыкать эти коды куда ни попадя и иногда успешно.
-------

Ответить на тему

стр. Пред. 1,2,3 ... 50,51,52 ... 87,88,89 След.

стр.  

Вэб-разработка
Список форумов
На главную

Последние темы

Регистрация
Вход

0.04 сек
SQL: 4