• Najnowsze pytania
  • Bez odpowiedzi
  • Zadaj pytanie
  • Kategorie
  • Tagi
  • Zdobyte punkty
  • Ekipa ninja
  • IRC
  • FAQ
  • Regulamin
  • Książki warte uwagi

Bez include i require

0 głosów
275 wizyt
pytanie zadane 31 sierpnia 2016 w PHP przez Abel Mądrala (5,140 p.)

A więc może zacznę od tego że chyba za dużo sie naczytałem smiley

Mianowicie sporo czytałem o atakach na strony poprzez wstrzykiwanie złośliwego kodu poprzez include 

Dlatego chciałbym zapytać bardziej doświadczonych jak sobie radzić 

Wiem można się obejść bez include i require 

Ale w razie jakichś problemów nie ryzykował bym wstawiania kodu tutaj w celu uzyskania informacji co jest nie tak . Pierwsze "n" komentarzy były by o tym że nie należy łączyć php z html .

W takim razie co radzicie , jak bronić się przed atakami typu "php injection "

 

komentarz 1 września 2016 przez 1SnajpeR7 Użytkownik (930 p.)

Jak na mój chłopski rozum, to takie ataki mogą mieć miejsce tylko gdy część ścieżki jest zmienną zależną od użytkownika.

Czyli na przykład:

<?php
require_once($_GET['co_zalaczyc'].'.php');
?>

PS: Ja też się trochę naczytałem i nasłuchałem, co prawda, alfą i omegą nie jest, ale trochę wiem. :)

komentarz 2 września 2016 przez Abel Mądrala (5,140 p.)

Być może tak jest , nie twierdze że nie smiley

Zaloguj lub zarejestruj się, aby odpowiedzieć na to pytanie.

Podobne pytania

0 głosów
2 odpowiedzi 484 wizyt
pytanie zadane 5 stycznia 2020 w Bezpieczeństwo, hacking przez Potrzebnapomoc Nowicjusz (140 p.)
0 głosów
1 odpowiedź 313 wizyt
pytanie zadane 30 grudnia 2019 w Bezpieczeństwo, hacking przez Potrzebnapomoc Nowicjusz (140 p.)
0 głosów
2 odpowiedzi 372 wizyt

93,740 zapytań

142,675 odpowiedzi

323,294 komentarzy

63,319 pasjonatów

Motyw:

Akcja Pajacyk

Pajacyk od wielu lat dożywia dzieci. Pomóż klikając w zielony brzuszek na stronie. Dziękujemy! ♡

Oto polecana książka warta uwagi.
Pełną listę książek znajdziesz tutaj

Twierdza Linux. Bezpieczeństwo dla dociekliwych

Aby uzyskać rabat -10%, użyjcie kodu pasja-linux, wpisując go w specjalne pole w koszyku.

...