Раздел: Статьи/Articles
26.09.2013, 22:49
|
Ответов: 8
Просмотров: 26,544
|
Раздел: Уязвимости PHP/PHP vulnerabilities
07.02.2013, 17:53
|
Ответов: 7
Просмотров: 16,753
|
Раздел: Уязвимости PHP/PHP vulnerabilities
06.02.2013, 08:07
|
Ответов: 7
Просмотров: 16,753
Попробуйте гляньте мою статью:...
Попробуйте гляньте мою статью: http://intsystem.org/412/issledovanie-php-include/
В ней я как раз описывал о проблемах с точками, с колличиством слешей, и прочее...
В кратце, то при подобном...
|
Раздел: Сервисы, БД, Серверы/Network services, Databases, Servers
30.11.2012, 17:56
|
Ответов: 10
Просмотров: 18,198
Ну оговорился я) всмысле не "выше", а...
Ну оговорился я) всмысле не "выше", а глубже, в каком нибудь подкаталоге.
В его случае open_basedir был указан в .htaccess а не в php.ini. Так что все может быть могло бы сработать.
|
Раздел: Сервисы, БД, Серверы/Network services, Databases, Servers
29.11.2012, 16:57
|
Ответов: 10
Просмотров: 18,198
|
Раздел: Уязвимости PHP/PHP vulnerabilities
29.11.2012, 16:51
|
Ответов: 25
Просмотров: 116,669
Не против, я пропиарю еще один способ?...
Не против, я пропиарю еще один способ? >тыц< (http://intsystem.org/865/php-cgi-safemode-openbasedir-bypass/)
(обход сейфмода при PHP+CGI, любая версия php, и при fastcgi тоже кстати)
|
Раздел: Сервисы, БД, Серверы/Network services, Databases, Servers
23.11.2012, 13:55
|
Ответов: 10
Просмотров: 18,198
Дак собственно говоря, open_basedir может...
Дак собственно говоря, open_basedir может выставлятся в .htaccess только с версий php>=5.3. Во всех остальных это только php.ini или httpd.conf. Если вы уверенны что у вас таки php 5.3 то можно...
|
Раздел: Web development
23.03.2012, 12:44
|
Ответов: 17
Просмотров: 18,360
|
Раздел: Web development
19.03.2012, 09:06
|
Ответов: 17
Просмотров: 18,360
|
Раздел: Web development
15.03.2012, 05:47
|
Ответов: 17
Просмотров: 18,360
К сожалению есть две сложности:
1) Скрипт в...
К сожалению есть две сложности:
1) Скрипт в зенде
2) Даже если раззендидить, то скриптов там очень много, и хрен его знает как они работают с базой, т.е. есть вероятность того что прийдется...
|
Раздел: Статьи/Articles
15.03.2012, 05:43
|
Ответов: 9
Просмотров: 19,943
Да вы шутите. Извращение какое-то. Ну...
Да вы шутите. Извращение какое-то. Ну автоматически не закодируется, это то понятно. Что мешает руками писать %2B, ну и контролировать заодно что вставляете в адресную строку? Я всегда так делаю...
|
Раздел: Статьи/Articles
14.03.2012, 01:59
|
Ответов: 9
Просмотров: 19,943
|
Раздел: Web development
13.03.2012, 21:20
|
Ответов: 17
Просмотров: 18,360
12309, спасибо, как раз то что нужно.
BECHED...
12309, спасибо, как раз то что нужно.
BECHED aka Root-access, тогда прийдется постояно контролировать базу на удаленном сервере, и вносить в нее изменения, а также получать новые данные из удаленной...
|
Раздел: Web development
13.03.2012, 19:02
|
Ответов: 17
Просмотров: 18,360
|
Раздел: Web development
13.03.2012, 07:53
|
Ответов: 17
Просмотров: 18,360
MySQL прокси
Тут передо мной стала задача реализовать такую штуку.
Вообщем на сервере крутится mysql с запретом на входящий коннект (режет фаервол). Нужно проксировать соединение на порт с мускулом. Т.е....
|