
da horsie
02.05.2017
19:11:38
лучше возьми 2-3 фесоров

Котяй Негодяй
02.05.2017
19:11:41

f4rt~
02.05.2017
19:11:55
Умнейшие люди, которых я только видел)

Google

Котяй Негодяй
02.05.2017
19:12:38
Хочешь сильную команду — заведи воспитателя и выводок джунов.

da horsie
02.05.2017
19:12:40
мне до него далеко

Артур Евгеньевич
02.05.2017
19:18:02

v
02.05.2017
19:18:18

Котяй Негодяй
02.05.2017
19:18:25

Sergey
02.05.2017
19:18:39
Выйду я на поле с конем

finkel
02.05.2017
19:19:39

f4rt~
02.05.2017
19:19:57

Евгений
02.05.2017
19:19:57
очень плавный, ага

f4rt~
02.05.2017
19:20:20
попроси у Куца статистику по 2кк сообщениям проведешь анализ)

finkel
02.05.2017
19:21:31

Roman
02.05.2017
20:21:07
подсистемам не понадобилось знать о посреднике

Google

v
02.05.2017
20:49:21
фасады планируют применеять
нет бы код писать

Al
02.05.2017
21:47:26
реально ли получить содержимое файла *.php?

v
02.05.2017
21:47:39
де

Al
02.05.2017
21:49:09
ну на сайте есть файлик к примеру public_html/include/db.php
злоумышленник может получить php-код внутри файла?

v
02.05.2017
21:50:35
де
поэтому в public_html Не складыают файлы php
там место только для html, css и картинок
ну и index.php

pw0ned
02.05.2017
21:51:38
на прямую никак.

Al
02.05.2017
21:51:48
а куда складывать пхп файлы?

pw0ned
02.05.2017
21:52:22
мде

v
02.05.2017
21:53:14

pw0ned
02.05.2017
21:53:24
интересно

Al
02.05.2017
21:53:31
кто прав? кого слушать?))
я нашел способ защиты, но не очень понимаю)
Фильтрация параметров, передающих данные.
Фильтрация или экранирование нулевого байта (%00).
Проверка валидности запросов, серверного пути. В PHP использование суперглобального массива $_SERVER.

Google

Andrey
02.05.2017
21:54:11

pw0ned
02.05.2017
21:54:12
нуллбайт при использовании LFI добавляют в конец файла.

v
02.05.2017
21:54:12
ну-ка, расскажи
что рассказать, что файл с расширением .php - это всего лишь текстовый файл?

pw0ned
02.05.2017
21:54:32

Al
02.05.2017
21:54:43
я не врубаюсь

Andrey
02.05.2017
21:55:01

pw0ned
02.05.2017
21:55:05
как ты блять просмотришь исходник .php файла ?
напрямую
от ссылки

Andrey
02.05.2017
21:55:28

v
02.05.2017
21:55:36

pw0ned
02.05.2017
21:55:37

v
02.05.2017
21:55:50
наркоман, бле

Andrey
02.05.2017
21:56:01
Как ты посмотришь исходник JS-фала? ?

pw0ned
02.05.2017
21:56:33
какой ссылки?
если я правильно понял, он спрашивал о просмотре содержимого пхп файла с адресной строки.

v
02.05.2017
21:56:46

pw0ned
02.05.2017
21:56:56
посмотрим кто прав

Andrey
02.05.2017
21:57:08

Evgeniy
02.05.2017
21:57:09
при неправильной конфигурации веб сервера вполне реально

Google

Andrey
02.05.2017
21:57:13

Evgeniy
02.05.2017
21:57:22
другое дело что допустить неправильную конфигурацию довольно просто

Andrey
02.05.2017
21:57:23
Потому что можно и по ссылке получить содержимое, лол

Al
02.05.2017
21:57:31

v
02.05.2017
21:57:38
да, реально

Al
02.05.2017
21:57:40
по ссылке, или ка кто еещ

Admin
ERROR: S client not available

Al
02.05.2017
21:57:49

pw0ned
02.05.2017
21:57:53

v
02.05.2017
21:58:04
зависит от того, как безопасностью сервера занималитсь

pw0ned
02.05.2017
21:58:18

Andrey
02.05.2017
21:58:22

v
02.05.2017
21:58:26
есть разнообразные уязвимости

Andrey
02.05.2017
21:58:34
Почитайте, что такое интерпритатор

pw0ned
02.05.2017
21:58:37
тогда ладно

Andrey
02.05.2017
21:59:52
Да при чем здесь неебический, если это то, что ты должен был изучить ДО того, как приступать к PHP

v
02.05.2017
21:59:57

Google

Al
02.05.2017
22:00:21
можно этому помешать?)

Andrey
02.05.2017
22:00:33
Как вы вообще разрабатываете, если не знаете, как сервер обрабатывает запрос?

Evgeniy
02.05.2017
22:00:33
кривой конфиг
выше уже написал

v
02.05.2017
22:00:42

Al
02.05.2017
22:00:50

Evgeniy
02.05.2017
22:00:50
с кривыми руками можно криво настроить например nginx

pw0ned
02.05.2017
22:00:54

Andrey
02.05.2017
22:00:55
chmod 0777

pw0ned
02.05.2017
22:00:56
и пыху особо не знаю

Andrey
02.05.2017
22:00:58
Достаточно

Evgeniy
02.05.2017
22:01:11

v
02.05.2017
22:01:15
как?))
заняться безопасностью веб-сервера и веб-приложения

Al
02.05.2017
22:01:15
а где найти правильный конфиг?

Evgeniy
02.05.2017
22:01:39

v
02.05.2017
22:01:49

Al
02.05.2017
22:01:56
неа