![]() |
ציטוט:
opendir וכו' מדבר אלייך או שגם את זה אתה עוקף בשניה? :) למה להכליל את "החברות" פה, זה שהם קנו DA ובטוחים שהם מאובטחים זה משו אחד אבל להכליל את כל השאר זה מעליב ------ בכל אופן מר נדב המתכנת הדגול, לא עשית משהו יותר יעיל מ ה SWITCH שאני בכלל נגדו, אבל אם מתעקשים על ACT בצורה כזו עם אינקלודים וכו' אז שיבושם להם |
ציטוט:
זה פשוט יותר קל לתחזוקה, וזאת הבעיה הגדולה של Switch... ואני לא ממש מבין על מה אתה מדבר, שאתה עושה Switch, אתה לא עושה Include? מה אתה כן עושה? בנוסף, אתה אמרת שאתה בכלל נגד Switch, מה אתה כן מציע? |
אני הצלחתי לבנות משהו פשוט עם foreach וכמה תנאים פשוטים, שהמשתמש שולף את הקובץ בצורה מאובטחת לחלוטין - זה חוסם כתובות, או דפדוף בתיקיות באמצעות ..\ או /.. וכל שיטה אחרת :P
EDIT שכחתי לציין, זה שולף אוטומטית עם $_GET, בלי צורך לעדכן את קובץ השליפה. צריך ליטוש אחרון וזהו. |
ציטוט:
SWITCH נוח כתחלופה למספר רב של IFים למה לי לעבוד index.php?page=register ולא כ register.php ? |
ציטוט:
ובכל אופן, safe mode וopendir לא נעקפים בשניה, לא בPHP לפחות, אבל רוב החברות גם נותנות גישה להרצת CGI, מה שהופך את הנ"ל למיותרים. הרי אם יש לי יוזר בשרת כלשהו, כל מה שאני צריך לעשות בשביל לגנוב למישהו את הקוד, זה רק לדעת מה היוזר שלו, והדומיין. ואז לעשות איזה bla.cgi קוד:
#!/bin/bash וכן, גם על זה אפשר להתגבר עם suexec. אבל לדעתי, מראש, רצוי שסקריפטים (PHP ודומייהם) ירוצו תחת היוזר שיצר אותם, ולא יוזר אחד, כמו apache, www, httpd וכו'. |
ציטוט:
|
נחמד
אבל אני משתמש ב הרבה יותר יעיל וטוב PHP קוד:
|
כל הזמנים הם GMT +2. הזמן כעת הוא 05:27. |
מופעל באמצעות VBulletin גרסה 3.8.6
כל הזכויות שמורות ©
כל הזכויות שמורות לסולל יבוא ורשתות (1997) בע"מ