@phpgeeks

Страница 4730 из 8430
da horsie
02.05.2017
19:11:38
лучше возьми 2-3 фесоров

f4rt~
02.05.2017
19:11:55
лучше возьми 2-3 фесоров
вы друг друга стоите ?

Умнейшие люди, которых я только видел)

Google
Котяй Негодяй
02.05.2017
19:12:38
Хочешь сильную команду — заведи воспитателя и выводок джунов.

da horsie
02.05.2017
19:12:40
мне до него далеко

Артур Евгеньевич
02.05.2017
19:18:02
Котяй Негодяй
02.05.2017
19:18:25
о каком таком?
Ну, ты ж сам описал.

Sergey
02.05.2017
19:18:39
Выйду я на поле с конем

f4rt~
02.05.2017
19:19:57
Евгений
02.05.2017
19:19:57
очень плавный, ага

f4rt~
02.05.2017
19:20:20
попроси у Куца статистику по 2кк сообщениям проведешь анализ)

Roman
02.05.2017
20:21:07
подсистемам не понадобилось знать о посреднике

Google
v
02.05.2017
20:49:21
фасады планируют применеять

нет бы код писать

Al
02.05.2017
21:47:26
реально ли получить содержимое файла *.php?

v
02.05.2017
21:47:39
де

Al
02.05.2017
21:49:09
ну на сайте есть файлик к примеру public_html/include/db.php

злоумышленник может получить php-код внутри файла?

v
02.05.2017
21:50:35
де

поэтому в public_html Не складыают файлы php

там место только для html, css и картинок

ну и index.php

pw0ned
02.05.2017
21:51:38
на прямую никак.

Al
02.05.2017
21:51:48
а куда складывать пхп файлы?

pw0ned
02.05.2017
21:52:22
мде

v
02.05.2017
21:53:14
на прямую никак.
да еще как, хехехе

pw0ned
02.05.2017
21:53:24
да еще как, хехехе
ну-ка, расскажи

интересно

Al
02.05.2017
21:53:31
кто прав? кого слушать?))

я нашел способ защиты, но не очень понимаю) Фильтрация параметров, передающих данные. Фильтрация или экранирование нулевого байта (%00). Проверка валидности запросов, серверного пути. В PHP использование суперглобального массива $_SERVER.

Google
Andrey
02.05.2017
21:54:11
кто прав? кого слушать?))
Читай про права доступа(chmod)

pw0ned
02.05.2017
21:54:12
нуллбайт при использовании LFI добавляют в конец файла.

v
02.05.2017
21:54:12
ну-ка, расскажи
что рассказать, что файл с расширением .php - это всего лишь текстовый файл?

Al
02.05.2017
21:54:43
я не врубаюсь

Andrey
02.05.2017
21:55:01
что ты несешь ?
Так-то он прав

pw0ned
02.05.2017
21:55:05
как ты блять просмотришь исходник .php файла ?

напрямую

от ссылки

Andrey
02.05.2017
21:55:28
как ты блять просмотришь исходник .php файла ?
ИСХОДНИК! ИСХОДНИК PHP-файла, КАРЛ!

v
02.05.2017
21:55:36
от ссылки
какой ссылки?

pw0ned
02.05.2017
21:55:37
ИСХОДНИК! ИСХОДНИК PHP-файла, КАРЛ!
да мне похуй, я не веб-разработчик

v
02.05.2017
21:55:50
наркоман, бле

Andrey
02.05.2017
21:56:01
Как ты посмотришь исходник JS-фала? ?

pw0ned
02.05.2017
21:56:33
какой ссылки?
если я правильно понял, он спрашивал о просмотре содержимого пхп файла с адресной строки.

pw0ned
02.05.2017
21:56:56
он не уточнял
ну пусть сейчас уточнит

посмотрим кто прав

Andrey
02.05.2017
21:57:08
если я правильно понял, он спрашивал о просмотре содержимого пхп файла с адресной строки.
Веб ты разработчик или нет, а про права доступа ты должен знать, лол

Evgeniy
02.05.2017
21:57:09
при неправильной конфигурации веб сервера вполне реально

Google
Andrey
02.05.2017
21:57:13
ну пусть сейчас уточнит
Это вообще неважно

Evgeniy
02.05.2017
21:57:22
другое дело что допустить неправильную конфигурацию довольно просто

Andrey
02.05.2017
21:57:23
Потому что можно и по ссылке получить содержимое, лол

Al
02.05.2017
21:57:31
он не уточнял
ну я имел виду вообще, реально ли

v
02.05.2017
21:57:38
да, реально

Al
02.05.2017
21:57:40
по ссылке, или ка кто еещ

Admin
ERROR: S client not available

Al
02.05.2017
21:57:49
да, реально
долго парится?

pw0ned
02.05.2017
21:57:53
v
02.05.2017
21:58:04
зависит от того, как безопасностью сервера занималитсь

pw0ned
02.05.2017
21:58:18
нет
как тогда ?

Andrey
02.05.2017
21:58:22
как ? в htaccess покопать ?
Ну вы чего, граждане? Посмотрите что такое веб-сервер вообще и как это работает

v
02.05.2017
21:58:26
есть разнообразные уязвимости

Andrey
02.05.2017
21:58:34
Почитайте, что такое интерпритатор

pw0ned
02.05.2017
21:58:37
тогда ладно

Andrey
02.05.2017
21:59:52
Да при чем здесь неебический, если это то, что ты должен был изучить ДО того, как приступать к PHP

v
02.05.2017
21:59:57
Ок, вижу ты невьебический разработчик
если php Не будет интерпретирован - ты получишь наружу содержимое php-файла

Google
Al
02.05.2017
22:00:21
можно этому помешать?)

Andrey
02.05.2017
22:00:33
Как вы вообще разрабатываете, если не знаете, как сервер обрабатывает запрос?

Evgeniy
02.05.2017
22:00:33
кривой конфиг

выше уже написал

Al
02.05.2017
22:00:50
да
как?))

Evgeniy
02.05.2017
22:00:50
с кривыми руками можно криво настроить например nginx

Andrey
02.05.2017
22:00:55
chmod 0777

pw0ned
02.05.2017
22:00:56
и пыху особо не знаю

Andrey
02.05.2017
22:00:58
Достаточно

Evgeniy
02.05.2017
22:01:11
chmod 0777
а это тут причем?

v
02.05.2017
22:01:15
как?))
заняться безопасностью веб-сервера и веб-приложения

Al
02.05.2017
22:01:15
а где найти правильный конфиг?

Evgeniy
02.05.2017
22:01:39
а где найти правильный конфиг?
нанять тех кто умет настрайвать веб сервер если сам не можешь

v
02.05.2017
22:01:49
а где найти правильный конфиг?
правильный конфиг чего? Денвера, который у тебя смотрит в интернет?

Al
02.05.2017
22:01:56
неа

Страница 4730 из 8430