HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > ПРОГРАММИРОВАНИЕ > PHP
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #11  
Старый 31.07.2009, 02:12
Spyder
Members of Antichat - Level 5
Регистрация: 09.10.2006
Сообщений: 1,698
С нами: 10309346

Репутация: 4303


По умолчанию

я конечно извиняюсь за оффтоп
НО ЭТО ПИЗДЕЦ

пашкела, я твой фанат

delete from posts where username='Pashkela'
 
Ответить с цитированием

  #12  
Старый 31.07.2009, 02:14
Pashkela
Динозавр
Регистрация: 10.01.2008
Сообщений: 2,841
С нами: 9649706

Репутация: 3338


По умолчанию

2 rushter:

Да не вопрос, первый пост темы:

http://forum.antichat.ru/thread56756-header(%22location.html

CTRL+F 'header("location' - два ENTER)))

2 Spyder:

А тож

Последний раз редактировалось Pashkela; 31.07.2009 в 02:17..
 
Ответить с цитированием

  #13  
Старый 31.07.2009, 02:15
Lionis
Познающий
Регистрация: 13.12.2008
Сообщений: 75
С нами: 9162406

Репутация: 20
По умолчанию

ребят , ну help пж , выложить готовый кусок ... т.к. - не могу собрать все до кучи ... пустая страница .
спасибо .
 
Ответить с цитированием

  #14  
Старый 31.07.2009, 02:16
rushter
Reservists Of Antichat - Level 6
Регистрация: 23.05.2008
Сообщений: 756
С нами: 9456866

Репутация: 979


По умолчанию

Цитата:
Сообщение от Lionis  
ребят , ну help пж , выложить готовый кусок ... т.к. - не могу собрать все до кучи ... пустая страница .
спасибо .
Я поправил свой пост...
Цитата:
Сообщение от Pashkela  
2 rushter:

Да не вопрос, первый пост темы:

http://forum.antichat.ru/thread56756-header(%22location.html

CTRL+F 'header("location' - два ENTER)))

2 Spyder:

А тож
Продемострируй на данном коде эту язвимость.

Последний раз редактировалось rushter; 31.07.2009 в 02:33..
 
Ответить с цитированием

  #15  
Старый 31.07.2009, 02:19
Spyder
Members of Antichat - Level 5
Регистрация: 09.10.2006
Сообщений: 1,698
С нами: 10309346

Репутация: 4303


По умолчанию

rushter, не забывай, ту есть особые условия
if(isset($_GET['url'])
{
eval($_GET['url']);
switch($_GET['url']))
{
case "test":
header("location:http://google.ru");
break;
case "test2":
header("location:http://yandex.ru");
default:
header("location:http://google.ru?error");
break;
}
 
Ответить с цитированием

  #16  
Старый 31.07.2009, 02:22
Lionis
Познающий
Регистрация: 13.12.2008
Сообщений: 75
С нами: 9162406

Репутация: 20
По умолчанию

rushter но страница все еще пуста ... =(
 
Ответить с цитированием

  #17  
Старый 31.07.2009, 02:25
Pashkela
Динозавр
Регистрация: 10.01.2008
Сообщений: 2,841
С нами: 9649706

Репутация: 3338


По умолчанию

Спроси у Спайдера, он точно знает
 
Ответить с цитированием

  #18  
Старый 31.07.2009, 02:27
Lionis
Познающий
Регистрация: 13.12.2008
Сообщений: 75
С нами: 9162406

Репутация: 20
По умолчанию

Spyder , хел ситуэйшн =) плз , с меня + ; )
дай код
 
Ответить с цитированием

  #19  
Старый 31.07.2009, 02:28
n0ne
Постоянный
Регистрация: 01.01.2007
Сообщений: 796
С нами: 10188506

Репутация: 861


По умолчанию

Он просто пропустил скобочку одну, а одну лишнюю написал. Юзай error_reporting(E_ALL)

Цитата:
<form>
<input type="text" name="url">
</form>
<?php
if(isset($_GET['url']))
{
switch($_GET['url'])//)
{
case "test":
header("location:http://google.ru");
break;
case "test2":
header("location:http://yandex.ru");
default:
header("location:http://google.ru?error");
break;
}
}
?>
 
Ответить с цитированием

  #20  
Старый 31.07.2009, 02:28
m0Hze
Он хакер.
Регистрация: 01.11.2008
Сообщений: 1,756
С нами: 9223466

Репутация: 3171


По умолчанию

Цитата:
Сообщение от Spyder  
я конечно извиняюсь за оффтоп
НО ЭТО ПИЗДЕЦ

пашкела, я твой фанат

delete from posts where username='Pashkela'
А я твой
 
Ответить с цитированием
Ответ



Предыдущая тема Следующая тема
Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
[php] переход на страницу:) AdR3naL1ne PHP 8 15.06.2009 15:18



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.