Zpět na seznam článků     Zpět na článek

Komentáře ke článku

 
 
 BBCode
Jakub Vrána | Website7.2.2008 11:14
Navržená obrana je nedostatečná. Na sdíleném webhostingu může být útočníkův skript na stejném serveru. Viz [link]
DjH | E-mail | Website | ICQ 319-960-8956.2.2008 19:22
Dovolil bych si celkem nesouhlasit s timto clankem.
1) PHP inkluze neni dnes uz chyba rozsirena. Je to docela unikat a weby s php inkluzi jiz zcela upadly. Duvodem neni osetreni inkludovaneho souboru, ale vypnutim PHP direktivy allow_url_include, kterou vypnulo vetsina serveru po celem svete (duvodem je zneuzivani teto chyby)
2) include "$_GET[page]";
=> nestacilo by pouze
include $_GET[page]; ? Nevim proc tam cpes ty uvozovky
3) "díky tomuto řádku můžete opravdu přijít o léta snažení" => myslim si ze i looser by si to zalohoval, ale najdou se taci, kteri by na to...mno..."zapomneli"(?!)
===
to je asi tak vse...

----------
..:@]> [link] <[@:..

Stránky: 1