Инъекция исполняемого кода

Печать RSS
538

У
Автор
Пришелец
0
7. alert, почему бред. Вот писал кто то так. Зашел сюда, увидел как не нужно. Исправился.
Умными и знающими не рождаются, а становятся.
А

Оранжевые штаны
0
11. alexua, не проще книжку прочитать прежде чем начинать что то писать?
У
Автор
Пришелец
0
Башка (11 Января 2013 / 08:26)
зачем тебе принимать от клиента информацию о модулей? Эту информацию должен знать сервер
Это не нужда - это возможность подключения левого файла если нет фильтра.

Добавлено через 09:32 сек.
Башка (11 Января 2013 / 12:48)
11. alexua, не проще книжку прочитать прежде чем начинать что то писать?
Все и обо всем в книге же не напишут. тем более что из 10 только одна правильно описывает и рассказывает. Да и время не стоит на месте. То что когда то было хорошо, может быть плохо или совсем не безопасно.
У
Автор
Пришелец
0
Iznaur95 (11 Января 2013 / 12:14)
интересно когда вообще может понадобиться принимать запросы от пользователей для инклуда?
Тогда, когда например очень большой вес файла. а на сервере его держать не возможно или не нужно и т.д. и т.п.
Но в данной ситуации надо защитится от возможности это сделать.

Добавлено через 04:43 сек.
Вот пожалуй один из лучших примеров.
Конструкция с оператором switch, например так:

<?php
...
$module = $_GET['module'];
switch ($module) // $case - имя переменной передаваемой в параметре к скрипту
{
case news: include(news.php); break;
case articles: include(articles.php); break;
... // и т.д.
// если в переменной $case отсутствует значение, то открывается главная страница
default: include(main.php); break;
}
...
?>
А

Оранжевые штаны
0
alexua (11 Января 2013 / 14:52)
Это не нужда - это возможность подключения левого файла если нет фильтра.

Добавлено через 09:32 сек.
Все и обо всем в книге же не напишут. тем более что из 10 только одна правильно описывает и рассказывает. Да и время не стоит на месте. То что когда то было хорошо, может быть плохо или совсем не безопасно.
Не нужна такая возможность подключения левого файла в коде.

Пишут, поверь мне все что нужно пишут
А

Пришелец
0
alert (11 Января 2013 / 12:33)
Тема - бред.
Если писать в "таком стиле", то любой яп одна большая дыра.
Самый умный ответ! Поддерживаю.
Кто пишет в таком стиле пусть бросает это дело сегодня же - это не его.
Изменил: Андрей (10.02.2013 / 03:40)

Землянин
0
Зачем вообще инклюдить файл из переменной.

KinG`уренок
0
17. eXtaZy, нет времени объяснять, просто бери и инклудь файл из переменной.
К

Айсберг Визави
0
***ство потому что. Выше написано.

Дедушка
0
плюсую все кто сказал что это бред. Автор, не майся фигней
Стикеры / Теги / Правила / Топ тем / Топ постов / Поиск