Клубове Дир.бг
powered by diri.bg
търси в Клубове diri.bg Разширено търсене

Вход
Име
Парола

Клубове
Dir.bg
Взаимопомощ
Горещи теми
Компютри и Интернет
Контакти
Култура и изкуство
Мнения
Наука
Политика, Свят
Спорт
Техника
Градове
Религия и мистика
Фен клубове
Хоби, Развлечения
Общества
Я, архивите са живи
Клубове Дирене Регистрация Кой е тук Въпроси Списък Купувам / Продавам 01:42 26.09.24 
Компютри и Интернет
   >> PHP
*Кратък преглед

Страници по тази тема: 1 | 2 | 3 | 4 | (покажи всички)
Тема Re: хакерчета или ХАКЕРИнови [re: mcwolf]  
Автор ro6avia (усер френдли)
Публикувано01.10.04 13:30



Да и за това на някои сайтове им случваха много лоши неща (намеквам за php 4.0.6 мисля и ъплоад файл хендлърите)

root@ro6avia#echo rm -rf * > /bin/seek_and_destroy
root@ro6avia#/bin/seek_and_destroy


Тема И още...нови [re: $burov]  
Автор lazo (ъндърстендър)
Публикувано01.10.04 13:37



Друг интересен пример:
$query = "select * from items where item_id = '$_GET[id]' ";
В id слагаме "55' UNION SELECT USERNAME, PASSWORD FROM USER WHERE 'a'='a"
И се получава
$query = "select * from items where item_id = '55' UNION SELECT USERNAME, PASSWORD FROM USER WHERE 'a'='a' ";
Дотук с това да слагаш ' ' около променливите - само тава ама изобщо няма да те спаси
Просто пример, така наизуст няма да сработи, но както $burov правилно отбелязва, стигат и малко die(mysql_error()) за да се разберат имената та таблиците, после малко налучкване за колоните и става забавно



Тема Re: хакерчета или ХАКЕРИнови [re: ro6avia]  
Авторmcwolf (Нерегистриран)
Публикувано01.10.04 13:51



100% защита няма - човека пита как да си закърпи дупките в скриптовете - явно е направил каквото може и иска помощ - точно това е един от плюсовете на open sorse проектите



Тема Re: хакерчета или ХАКЕРИнови [re: mcwolf]  
Автор Bълk (Дремещ)
Публикувано01.10.04 14:34



open source има много плюсове за тези които не искат да мислят и работят и минуси за тези които печелят пари с главата си.

-
The night rolls on like slow moving train,
and soul cries out for a handful of rain.


Тема Re: хакерчета или ХАКЕРИнови [re: Bълk]  
Авторmcwolf (Нерегистриран)
Публикувано01.10.04 14:48



понеже темата не е относно open sorce няма да ти одговарям така както бих желал защото ще го сметнеш за заяждане но явно не ти е много ясно за какво става дума ?





Тема Re: хакерчета или ХАКЕРИнови [re: Bълk]  
Автор voyager (прасе в космоса)
Публикувано01.10.04 14:50



open source има много плюсове за тези които не искат да мислят и работят и минуси за тези които печелят пари с главата си.

Това ще си го закача на стената . Все съм се чудил как да го формулирам.

---




Тема Re: хакерчета или ХАКЕРИнови [re: mcwolf]  
Автор voyager (прасе в космоса)
Публикувано01.10.04 14:53



Нещо не го разбрах този линк, ще ми одговориш ли какво имаш предвид с него?

---




Тема Re: хакерчета или ХАКЕРИнови [re: voyager]  
Автор ro6avia (усер френдли)
Публикувано01.10.04 15:04



Бе и аз не го разбрах линка ама пича е вманиачен на тема Опънат Сорс и ГПЛ и т.н. ;-))))))

И прави основната грешка да сравнява PHP или BSD с phpNuke или PostNuke да кажем, дето единствената им прилика е че са Оpen Source ...

Когато зад един проект седят 100 000 маймуни дето всяка щрака квот и дойде на акъла и прави бъг след бъг и глупост след глупост и всичко това се отразява на официалните дистрибуции е едно, а когато има СЕРИОЗНА фирма, проект, ръководители, тестери, QA и т.н. е съвсем друго. Нищо че е опен сорс ПАК.

root@ro6avia#echo rm -rf * > /bin/seek_and_destroy
root@ro6avia#/bin/seek_and_destroy


Тема Re: хакерчета или ХАКЕРИнови [re: voyager]  
Авторmcwolf (Нерегистриран)
Публикувано01.10.04 15:07



мнението си е твое - а щом не разбираш линка може би ползваш win при това краден най вероятно, а компилатори някакви ползваш ли - ако ползваш плащал ли си ги - нали си много работлив



Тема Re: хакерчета или ХАКЕРИнови [re: ro6avia]  
Авторmcwolf (Нерегистриран)
Публикувано01.10.04 15:15








Страници по тази тема: 1 | 2 | 3 | 4 | (покажи всички)
*Кратък преглед
Клуб :  


Clubs.dir.bg е форум за дискусии. Dir.bg не носи отговорност за съдържанието и достоверността на публикуваните в дискусиите материали.

Никаква част от съдържанието на тази страница не може да бъде репродуцирана, записвана или предавана под каквато и да е форма или по какъвто и да е повод без писменото съгласие на Dir.bg
За Забележки, коментари и предложения ползвайте формата за Обратна връзка | Мобилна версия | Потребителско споразумение
© 2006-2024 Dir.bg Всички права запазени.