הוסטס - פורום אחסון האתרים הגדול בישראל

הוסטס - פורום אחסון האתרים הגדול בישראל (https://hosts.co.il/forums/index.php)
-   פורום תיכנות (https://hosts.co.il/forums/forumdisplay.php?f=14)
-   -   אני בהלם...איך מישהו לקח לי קוד שהיה על השרת? (https://hosts.co.il/forums/showthread.php?t=25673)

x-ray 05-07-06 11:17

ציטוט:

נכתב במקור על ידי SITEAM
זו מערכת שמאפשרת העלאת/הורדת קבצים?

כן,למה?
פרסמתי את הפרטים על המערכת פה:

http://www.hosts.co.il/forums/showthread.php?t=25679

SITEAM 05-07-06 11:25

ציטוט:

נכתב במקור על ידי x-ray
כן,למה?
פרסמתי את הפרטים על המערכת פה:

http://www.hosts.co.il/forums/showthread.php?t=25679

אז בהתעסקות שלך אם העלאת הקבצים, אתה כנראה לא מאבטח מספיק את המערכת ולא מגדיר במפורש מה הגולש יכול או לא יכול לעשות במערכת, וע"י כך ניתן להגיע בעצם ל-FTP שלך.

אל תשאל אותי איך מאבטחים כי אני לא מכיר את העבודה עם PHP

x-ray 05-07-06 11:27

ציטוט:

נכתב במקור על ידי SITEAM
אז בהתעסקות שלך אם העלאת הקבצים, אתה כנראה לא מאבטח מספיק את המערכת ולא מגדיר במפורש מה הגולש יכול או לא יכול לעשות במערכת, וע"י כך ניתן להגיע בעצם ל-FTP שלך.

אל תשאל אותי איך מאבטחים כי אני לא מכיר את העבודה עם PHP

אז זהו,שהעלאת הקבצים לא נעשית עם FTP אלא עם הפונקציה move_uploaded_filr של PHP ובכל הקרוד אין פרטים של הFTP.

SITEAM 05-07-06 11:31

ציטוט:

נכתב במקור על ידי x-ray
אז זהו,שהעלאת הקבצים לא נעשית עם FTP אלא עם הפונקציה move_uploaded_filr של PHP ובכל הקרוד אין פרטים של הFTP.

לפי מיטב הבנתי, כאשר אתה מעלה/מוריד קבצים אתה בכל מקרה ניגש ל-FTP כי זה החלק שמטפל בבקשות הורדה/העלאת קובץ.

אבל, שוב, אני לא מתכנת, ובטח שלא ב-PHP, כך שיכול להיות שאני טועה...

x-ray 05-07-06 11:32

ציטוט:

נכתב במקור על ידי SITEAM
לפי מיטב הבנתי, כאשר אתה מעלה/מוריד קבצים אתה בכל מקרה ניגש ל-FTP כי זה החלק שמטפל בבקשות הורדה/העלאת קובץ.

אבל, שוב, אני לא מתכנת, ובטח שלא ב-PHP, כך שיכול להיות שאני טועה...

גם אם כן זאת פונקציה מובנית של PHP לכן אני לא מאמין שהיא פריצה.

מה שכן מני העלה רעיון,לא חסמתי את העלה של קבצי PHP למערכת אז אולי ככה העתיקו את הקוד שלי...

maor 05-07-06 11:51

צר לי להגיד לך שהוא לא צריך אפילו את הסיסמא אלא רק את השם משתמש שלך בשרת כדי לגנוב לך את המערכת..
ואם זה לא זה יכולות להיות עוד אלף סיבות, תעבור שרת ותראה אם הוא יוכל לעשות זאת שוב

x-ray 05-07-06 11:54

ציטוט:

נכתב במקור על ידי maor
צר לי להגיד לך שהוא לא צריך אפילו את הסיסמא אלא רק את השם משתמש שלך בשרת כדי לגנוב לך את המערכת..
ואם זה לא זה יכולות להיות עוד אלף סיבות, תעבור שרת ותראה אם הוא יוכל לעשות זאת שוב

ואיך בדיוק השם שלי בשרת עוזר לו..?

TheShark 05-07-06 12:04

ציטוט:

נכתב במקור על ידי Matchs
יש תוכנה אשר נקראת Webcopier Pro, שהיא מורידה אתר שלם למחשב..
אני לא יודע אם זה באמת מוריד את הקבצי PHP המקוריים, כי לא נגעתי בתוכנה עצמה, או שזה מוריד את ה-PHP כ-HTML..

תנסו ותראו מה קורה..

תוכנה חיה אחי!!!
תודה רבה לך =] |winky| |winky|

A1ex 05-07-06 12:16

ציטוט:

נכתב במקור על ידי Matchs
יש תוכנה אשר נקראת Webcopier Pro, שהיא מורידה אתר שלם למחשב..
אני לא יודע אם זה באמת מוריד את הקבצי PHP המקוריים, כי לא נגעתי בתוכנה עצמה, או שזה מוריד את ה-PHP כ-HTML..

תנסו ותראו מה קורה..

היא מעתיקה רק html
היא עושה מה שכל אחד יכול לעשות,להיכנס לאיזה אתר להציג קוד מקור ולהעתיק אותו למחשב
רק שפה תוכנה עושה את זה.

TheShark 05-07-06 12:20

ציטוט:

נכתב במקור על ידי A1ex
היא מעתיקה רק html
היא עושה מה שכל אחד יכול לעשות,להיכנס לאיזה אתר להציג קוד מקור ולהעתיק אותו למחשב
רק שפה תוכנה עושה את זה.

כן אבל זה דיי קשה להעתיק אתר שלם בדף דף...

סתם לכיף ניסיתי את התוכנה והיא העתיקה לי אתר שלם עם מעל אלף דפים...(בלי הגזמה)...


כל הזמנים הם GMT +2. הזמן כעת הוא 22:47.

מופעל באמצעות VBulletin גרסה 3.8.6
כל הזכויות שמורות ©
כל הזכויות שמורות לסולל יבוא ורשתות (1997) בע"מ