Switch to full style
Forum dyskusyjne poświęcone zagadnieniom związanym z tworzeniem serwisów z wykorzystaniem zaawansowanych technologii takich jak PHP, Perl, mySQL, ASP, CGI, XML, itp.
Odpowiedz

Co to za cudo?

25 lipca 2005, o 22:32

Co to za cudo?

25 lipca 2005, o 22:37

Co to za cudo?

25 lipca 2005, o 22:40

Co to za cudo?

25 lipca 2005, o 22:45

Co to za cudo?

25 lipca 2005, o 22:55

Co to za cudo?

25 lipca 2005, o 22:59

Co to za cudo?

26 lipca 2005, o 11:23

Chodzi o to, że nie mam czasu na zabawę z tą starą zapomnianą przeze mnie stroną i chcę coś na szybko zrobić.

Funkcje include na tej stronie nigdy nic nie pobierają z zewnątrz. Czy sprawdzenie, czy na początku zmiennej znajduje się 'http://' wystarczy by czuć się w miarę bezpiecznie :?: Wydaje mi się, że tak, no bo nie da się wtedy nic pobrać z neta.

Co to za cudo?

26 lipca 2005, o 11:44

z neta nie, dolaczyc jakis lokalny plik, zawierajacy hasla userow serwera, lub jakis plik do ktorego nie powinno sie miec dostepu, lub jakis plik z siasiedniego konta, tak :)

wycinaj tez wartosci zawierajace ".." na samym poczatku
Odpowiedz