19.04.2010, 13:08 | #21 |
Новичок
|
Ладно, я понял, что всем пофиг.
Я свои проблемы и проблемы клиента решил, мне в принципе тоже дальше пофиг. Не смотря на замечание с putenv (случай имеет право на существование, хотя кажется менее реалистичным), я считаю, что getenv безопаснее, чем суперглобал массивы. Зачем помогать идиотам? На этот вопрос можно смотреть по-разному. Зачем в машине ABS? (впрочем дальше флейм поддерживать не буду) |
19.04.2010, 17:32 | #22 | |
Мастер
Регистрация: 10.10.2008
Адрес: Одесса Мама
Сообщений: 947
Вес репутации: 244
|
Цитата:
Проблема то осталась. По прежнему любой желающий может через GET запрос прописывать переменные окружения вашего сайта так как ему захочется. А значит по прежнему можно ломать ваш сайт. Хостинг кстати, скорее всего не виноват. Это в движке так намудрили. |
|
20.04.2010, 12:25 | #23 |
Специалист
Регистрация: 04.10.2007
Адрес: west
Сообщений: 277
Вес репутации: 210
|
приходит на почту - мол, превысил трафик и всё такое.. на 3 гига..
полез на хостинг - нашёл в папке сапы следующие файлы: links.db - 440 КБ logs.php - 5,5 КБ perl5.8.9.core - 3,02 ГБ sape.php - 24,6 КБ scanv511.txt - 53,7 КБ words.db - 1,24 КБ движок джумла 1.0 интересно, каким образом...
__________________
|
20.04.2010, 13:09 | #24 |
Эксперт
Регистрация: 17.11.2009
Адрес: Донбасс
Сообщений: 1,481
Вес репутации: 234
|
А в файлах этих что?
__________________
|
20.04.2010, 13:56 | #26 | |
Эксперт
Регистрация: 26.08.2007
Сообщений: 1,580
Вес репутации: 270
|
Цитата:
Может у него вообще сайт на хтмл, а пхп только для подключения сапы, и он на самом деле решил все свои проблемы. |
|
|
|
Похожие темы | ||||
Тема | Автор | Раздел | Ответов | Последнее сообщение |
Нужен php-скрипт для вставки текста | SergejF | Разработка и сопровождение сайтов | 8 | 15.04.2010 23:09 |
Взлом сайта с установкой кода sape | Paffy | Вопросы по работе системы | 4 | 31.01.2009 17:12 |
Проблема с индексацией страниц после обновления кода sape для контекстных ссылок | serp | Ошибки при работе с системой | 0 | 06.03.2008 14:29 |
После установки кода sape сайты выпали из yandexa | mgpetrov | Яндекс | 9 | 27.06.2007 16:44 |
полная замена движка сайта: порядок переноса кода SAPE? | saddat | Вопросы по работе системы | 23 | 30.04.2007 10:23 |
Часовой пояс GMT +3, время: 20:38.