Zpět na seznam článků     Zpět na článek

Komentáře ke článku

 
 
 BBCode
Marek. | 109.80.56.*6.4.2014 5:55
> Entity jsou vlastně to, čemu v běžných programovacích jazycích říkáme proměnné.

Spíš bych napsal konstanty.

> odkážu například na dokument XML schémata od Jiřího Koseka.

Spíš bych napsal Koska.
Shaim31.3.2014 5:28
Děkuji za článek Romane, mám ho v ToDo listu, snad se k tomu ještě tento rok dostanu :))
.cCuMiNn. | E-mail | Website | PGP14.3.2014 16:22
Chápu to tak, že se ti nezobrazuje žádná chyba. Zkusím doplnit pár otázek:

- Pokud uvedeš špatnou cestu, tak ti to nějakou chybu zobrazí? To jen abychom vidělo, že se to snaží ten soubor načíst, a že máš cestu skutečně správně.

- Jaký máš obsah toho souoru file.txt? Nemáš v něm nějaké tagy?

- Když to máš ve stejném adresáři a použiješ:
<!ENTITY entity SYSTEM "file.txt">
tak to ten soubor načte?

- Máš v PHP zapnuté zobrazování chybových hlášek?

----------
Teprve když vstáváte s hackingem a uléháte s myšlenkou na něj, máte šanci být hackerem.
nenadalm | 88.101.176.*14.3.2014 8:14
dík za odpověď - při přejmenování adresáře jsem na to zapoměl, ale výsledek je stejný (nefunguje to ani relativně - index.php i file.txt json ve stejném adresáři)
.cCuMiNn. | E-mail | Website | PGP13.3.2014 18:10
Jestli to máš přesně tak, jak jsi uvedl zde, tak máš problém v cestě k souboru -> jednou uvádíš "xxe" a podruhé "xee".

----------
Teprve když vstáváte s hackingem a uléháte s myšlenkou na něj, máte šanci být hackerem.
nenadalm | 94.74.231.*13.3.2014 16:06
Zdravím, zkoušel jsem si zobrazit soubor, ale nějak mi to nešlo:

když dám do url browseru: "file:///srv/www/xxe/file.txt" tak vidím obsah souboru

ale když si pak vzpíšu:
<?xml version="1.0" encoding="utf-8"?>
<!DOCTYPE root[
<!ENTITY entity SYSTEM "file:///srv/www/xee/file.txt">
]>
<contacts>
<contact>
<login>karel</login>
<name>&entity;</name>
</contact>
<contact>
<login>jana</login>
<name>Jana Nadherna</name>
</contact>
</contacts>
tak je to jako by name byl "" - php script mám dle příkladu - neví někdo v čem by mohl být problém?

Stránky: 1