FORUMS
MEMBERS
RECENT POSTS
LOG IN
Search Forums
Featured Threads Archive
Recent Posts
Notable Members
Registered Members
Current Visitors
Recent Activity
New Profile Posts
×
Авторизация
Имя пользователя:
Пароль:
Запомнить меня
Нет аккаунта?
Регистрация
УСТРАНЕНИЕ КОНКУРЕНТОВ.
БЛОКИРОВКА ДОМЕНОВ,
БЛОКИРОВКА ИНСТАГРАМ/ТЕЛЕГРАМ И ДРУГОЕ.
ПРОВЕРЕННЫЙ СЕЛЛЕР.
НОВЫЕ
ТОРГОВАЯ
НОВОСТИ
ЧАТ
loading...
Скрыть
ANTICHAT
>
БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ
>
Уязвимости
Защищен ли вот такой код [eval]
Поиск по форуму
Расширенный поиск
Опции темы
Поиск в этой теме
Опции просмотра
Защищен ли вот такой код [eval]
#
1
02.04.2010, 22:25
oxod
Новичок
Регистрация: 23.01.2009
Сообщений: 16
С нами:
9104060
Репутация:
0
Защищен ли вот такой код [eval]
PHP код:
<?php
$a
=
$_GET
[
'a'
];
eval(
'print ($a);'
);
?>
Фильтрации никакой нет.
Задача выполнить функцию или вывести значение переменной
𝕏 Twitter
Reddit
Telegram
Копировать ссылку
Последний раз редактировалось oxod; 02.04.2010 в
22:29
..
oxod
Посмотреть профиль
Репутация
Отправить личное сообщение для oxod
Найти все сообщения от oxod
Добавить в друзья
#
2
02.04.2010, 23:44
ShAnKaR
Постоянный
Регистрация: 14.07.2005
Сообщений: 964
С нами:
10960226
Репутация:
1424
защищен.
так нет
eval("print ($a);");
так да
eval("print (\$a);");
так нет
eval('print ('.$a.');');
Последний раз редактировалось ShAnKaR; 02.04.2010 в
23:47
..
ShAnKaR
Посмотреть профиль
Репутация
Отправить личное сообщение для ShAnKaR
Посетить домашнюю страницу ShAnKaR
Найти все сообщения от ShAnKaR
Добавить в друзья
#
3
03.04.2010, 00:38
oxod
Новичок
Регистрация: 23.01.2009
Сообщений: 16
С нами:
9104060
Репутация:
0
Я именно свой пример хотел пообсуждать, с одинарными кавычками.
Другие мнения кроме "защищен" будут?
Про последнее - не может оно работать. Выполняется код без подстановки значения переменной в исполняемую строку, ничего не заэкранируешь.
oxod
Посмотреть профиль
Репутация
Отправить личное сообщение для oxod
Найти все сообщения от oxod
Добавить в друзья
#
4
05.04.2010, 22:37
oxod
Новичок
Регистрация: 23.01.2009
Сообщений: 16
С нами:
9104060
Репутация:
0
В продолжении темы:
preg_replace("/(.*)/e","<p/>\\1",$a);
вот хоть тесни, ошибка синтаксиса на первом байте (<)
может кто проверял на разных версиях php?
oxod
Посмотреть профиль
Репутация
Отправить личное сообщение для oxod
Найти все сообщения от oxod
Добавить в друзья
#
5
08.04.2010, 20:58
Red_EYEs
Познающий
Регистрация: 07.08.2009
Сообщений: 36
С нами:
8822446
Репутация:
34
XSS - есть полюбому
Red_EYEs
Посмотреть профиль
Репутация
Отправить личное сообщение для Red_EYEs
Найти все сообщения от Red_EYEs
Добавить в друзья
#
6
08.04.2010, 20:59
Red_EYEs
Познающий
Регистрация: 07.08.2009
Сообщений: 36
С нами:
8822446
Репутация:
34
?a=<script>evil code</script> =)
Red_EYEs
Посмотреть профиль
Репутация
Отправить личное сообщение для Red_EYEs
Найти все сообщения от Red_EYEs
Добавить в друзья
#
7
09.04.2010, 12:45
oxod
Новичок
Регистрация: 23.01.2009
Сообщений: 16
С нами:
9104060
Репутация:
0
надо выполнение кода ес-но
))
oxod
Посмотреть профиль
Репутация
Отправить личное сообщение для oxod
Найти все сообщения от oxod
Добавить в друзья
Предыдущая тема
Следующая тема
Похожие темы
Тема
Автор
Раздел
Ответов
Последнее сообщение
Было в фирме три админа.!!! =)
Utochka
Болталка
15
18.03.2006
03:03
Такой вот вопрос....
Engel
Болталка
13
08.05.2005
03:02
Опять ломаем мыло
iRedX
Уязвимости Mail-сервис
19
27.09.2004
05:40
Здесь присутствуют: 1
(пользователей: 0 , гостей: 1)
Опции темы
Версия для печати
Отправить по электронной почте
Опции просмотра
Линейный вид
Комбинированный вид
Древовидный вид
Поиск в этой теме
Расширенный поиск
Оценка этой темы
Вы уже оценили эту тему
Быстрый переход
Мой кабинет
Личные сообщения
Подписки
Кто на форуме
Поиск по форуму
Главная страница форума
ИНФО
Мировые новости. Обсуждения.
Статьи
Избранное
РАЗРАБОТКА
Ваши проекты
SЕО - тонкости, методы раскрутки
Услуги, Покупка и Продажа в SEO
Хостинги - Hostings
Хостинг, Dedicated, VDS, Сервера - покупка, продажа
Для Администратора
Apple: Mac, OS X, iOS
AntiDDos - АнтиДДОС
Windows
Linux, Freebsd, *nix
ПРОГРАММИРОВАНИЕ
Общие вопросы программирования
ПО для Web разработчика
PHP
Python
С/С++, C#, Rust, Swift, Go, Java, Perl, Ruby
Реверсинг
ТЕХНОЛОГИИ И AI
Искусственный интеллект (AI)
Нейросети и промптинг
AI автоматизация
Разработка AI-агентов
Технологические новости
Стартапы, бизнес и инвестиции
Программирование с AI
ФИНАНСОВЫЕ ЗАДАЧИ/СОЦИАЛЬНЫЕ СЕТИ
Покупка, Продажа, Обмен
Разное - Покупка, продажа, обмен
Услуги, Покупка и Продажа в SEO
Электронные валюты: Обмен, Вывод, Ввод
VPN, Proxy, Socks - Покупка, продажа
Хостинг, Dedicated, VDS, Сервера - Покупка, продажа
Мобильная связь, СМС - Покупка, продажа
Трафик, инсталлы, загрузки - Покупка, продажа
Покупка, продажа, услуги в Соц. Сетях
Партнерки
Freelance - О Работе
Предложения работы, услуг
Социальные сети
Покупка, продажа, услуги в Соц. Сетях
Платежные системы
Электронные валюты: Обмен, Вывод, Ввод
Blockchain, Криптовалюты, смарт-контракты
ТЕНЕВОЙ РЫНОК
Пробив информации
Карты, кошельки, биржи
Документы готовые и под заказ
Способы и схемы заработка
Арбитраж трафика
Барахолка
ОФФТОП
Болталка
Forum for discussion of ANTICHAT
Video.Antichat
Комментарии к видео
Архив
ICQ - Покупка, продажа
Home
Contact Us
Help
Terms and Rules
Privacy Policy
ANTICHAT ™ © 2001- Antichat Kft.