Форум SAPE.RU

Форум SAPE.RU (http://forum.sape.ru/index.php)
-   Вопросы по работе системы (http://forum.sape.ru/forumdisplay.php?f=13)
-   -   Заветил SAPE_ID. Чем грозит? (http://forum.sape.ru/showthread.php?t=5193)

muxa 15.10.2007 10:47

Заветил SAPE_ID. Чем грозит?
 
Народ, а чем мне грозит засветка SAPE_ID?

Ну там, можно ли узнать все мои сайты?

Или, можно ли заслать мне злонамеренный код на сайт?

З.Ы. навскидку в ФАКе не нашёл...

Mendel 15.10.2007 11:20

Цитата:

Сообщение от muxa (Сообщение 48443)
Народ, а чем мне грозит засветка SAPE_ID?

Ну там, можно ли узнать все мои сайты?

Или, можно ли заслать мне злонамеренный код на сайт?

З.Ы. навскидку в ФАКе не нашёл...

Если знать id и знать какойто ваш сайт под этим id то можно узнать какие ссылки на этом сайте проданны... но это в принципе и так видно.

A1NX 15.10.2007 11:36

Да, интересно.
Может быть это открывает потенциальную уязвимость на сайте?
Папка с 777-то

товарисч 15.10.2007 11:47

Цитата:

Сообщение от A1NX (Сообщение 48470)
Да, интересно.
Может быть это открывает потенциальную уязвимость на сайте?
Папка с 777-то

если подумать головой, то при нормально настроенном хостинге можно и не такие широкие права.
у меня 640 стоит, например.

rilian 15.10.2007 11:48

ТС, перенесите папку в другое место.

По идее не важно где она находится. На форуме уже такой вопрос поднимался, "можно ли перенести папку с базами"

Mendel 15.10.2007 12:30

Цитата:

Сообщение от A1NX (Сообщение 48470)
Да, интересно.
Может быть это открывает потенциальную уязвимость на сайте?
Папка с 777-то

Папка? смысл? на файл поставили и то не 777 а только апачу.
что там еще кроме links.db менять?

A1NX 15.10.2007 12:50

Цитата:

Сообщение от товарисч (Сообщение 48473)
если подумать головой, то при нормально настроенном хостинге можно и не такие широкие права.
у меня 640 стоит, например.

Ну да, при НОРМАЛЬНО НАСТРОЕННОМ хостинге )
У меня таких мало :)

Цитата:

Сообщение от Mendel (Сообщение 48498)
Папка? смысл? на файл поставили и то не 777 а только апачу.
что там еще кроме links.db менять?

ну я прост спросил, ну что вы все накинулись :eek:

Просто действительно интересно, чем грозит.
А видимо чем-то грозит, если говорят, чтоб никому не раскрывали :)

muxa 15.10.2007 12:52

народ, а никаких других пробелм нет?

ну типа к диспенсеру обратиться и он что секретное скажет?

или SAPE_ID нужен что бы только от яндекса ныкаться и всё?

Mendel 15.10.2007 20:58

Цитата:

Сообщение от muxa (Сообщение 48511)
народ, а никаких других пробелм нет?

ну типа к диспенсеру обратиться и он что секретное скажет?

или SAPE_ID нужен что бы только от яндекса ныкаться и всё?

Ну если не особо разумно настроить систему и знать к какому сайту id то можно некоторые сайты задосить... часика на два, пока хостер не проснется. Но это из области фантастики. Реально для конспирации плюс для идентификации пользователя (у меня обычно в папке sape_data обычно лежит все, тока туда не добраться ибо mod_rewrite )

mymy 16.10.2007 03:13

Прикольно.
http://www.google.ru/search?complete...%B2+Google&lr=
Результаты 1 - 10 из примерно 447 для "define('_SAPE_USER'". (0,16 секунд)


Часовой пояс GMT +3, время: 00:24.

Работает на vBulletin® версия 3.8.7.
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
Перевод: zCarot
SAPE.RU — система купли-продажи ссылок с главных и внутренних страниц сайтов.