Вернуться   Форум SAPE.RU > Система SAPE.ru > Ошибки при работе с системой

-->
Ответ
 
Опции темы
Старый 19.04.2010, 13:08   #21
Новичок
 
Аватар для Shema
 
Регистрация: 14.10.2007
Адрес: Москва
Сообщений: 10
Вес репутации: 0
Shema на пути к лучшему
Отправить сообщение для Shema с помощью ICQ
По умолчанию

Ладно, я понял, что всем пофиг.
Я свои проблемы и проблемы клиента решил, мне в принципе тоже дальше пофиг.

Не смотря на замечание с putenv (случай имеет право на существование, хотя кажется менее реалистичным), я считаю, что getenv безопаснее, чем суперглобал массивы.

Зачем помогать идиотам? На этот вопрос можно смотреть по-разному. Зачем в машине ABS? (впрочем дальше флейм поддерживать не буду)
Shema вне форума   Ответить с цитированием
Старый 19.04.2010, 17:32   #22
Мастер
 
Аватар для dgek1111
 
Регистрация: 10.10.2008
Адрес: Одесса Мама
Сообщений: 947
Вес репутации: 244
dgek1111 - прекрасное будущееdgek1111 - прекрасное будущееdgek1111 - прекрасное будущееdgek1111 - прекрасное будущееdgek1111 - прекрасное будущееdgek1111 - прекрасное будущееdgek1111 - прекрасное будущееdgek1111 - прекрасное будущееdgek1111 - прекрасное будущееdgek1111 - прекрасное будущееdgek1111 - прекрасное будущее
По умолчанию

Цитата:
Сообщение от Shema Посмотреть сообщение
Ладно, я понял, что всем пофиг.
Я свои проблемы и проблемы клиента решил, мне в принципе тоже дальше пофиг.
Вы не решили никаких проблемм. Абсолютно. Вы просто вставили затычку в конкретную дырку которую Вы обнаружили и которая не дырка вовсе.
Проблема то осталась.
По прежнему любой желающий может через GET запрос прописывать переменные окружения вашего сайта так как ему захочется. А значит по прежнему можно ломать ваш сайт.

Хостинг кстати, скорее всего не виноват. Это в движке так намудрили.
dgek1111 вне форума   Ответить с цитированием
Старый 20.04.2010, 12:25   #23
Специалист
 
Аватар для therapy
 
Регистрация: 04.10.2007
Адрес: west
Сообщений: 277
Вес репутации: 210
therapy - очень-очень хороший человекtherapy - очень-очень хороший человекtherapy - очень-очень хороший человекtherapy - очень-очень хороший человек
По умолчанию

приходит на почту - мол, превысил трафик и всё такое.. на 3 гига..
полез на хостинг - нашёл в папке сапы следующие файлы:
links.db - 440 КБ
logs.php - 5,5 КБ
perl5.8.9.core - 3,02 ГБ
sape.php - 24,6 КБ
scanv511.txt - 53,7 КБ
words.db - 1,24 КБ

движок джумла 1.0
интересно, каким образом...
__________________
homogeneous catalysis////
therapy вне форума   Ответить с цитированием
Старый 20.04.2010, 13:09   #24
Эксперт
 
Аватар для a112
 
Регистрация: 17.11.2009
Адрес: Донбасс
Сообщений: 1,481
Вес репутации: 234
a112 - прекрасное будущееa112 - прекрасное будущееa112 - прекрасное будущееa112 - прекрасное будущееa112 - прекрасное будущееa112 - прекрасное будущееa112 - прекрасное будущееa112 - прекрасное будущееa112 - прекрасное будущееa112 - прекрасное будущееa112 - прекрасное будущее
По умолчанию

А в файлах этих что?
a112 вне форума   Ответить с цитированием
Старый 20.04.2010, 13:31   #25
Специалист
 
Аватар для therapy
 
Регистрация: 04.10.2007
Адрес: west
Сообщений: 277
Вес репутации: 210
therapy - очень-очень хороший человекtherapy - очень-очень хороший человекtherapy - очень-очень хороший человекtherapy - очень-очень хороший человек
По умолчанию

hack hack hack и код..
перл не открывал ))
__________________
homogeneous catalysis////
therapy вне форума   Ответить с цитированием
Старый 20.04.2010, 13:56   #26
Эксперт
 
Аватар для i58
 
Регистрация: 26.08.2007
Сообщений: 1,580
Вес репутации: 270
i58 - прекрасное будущееi58 - прекрасное будущееi58 - прекрасное будущееi58 - прекрасное будущееi58 - прекрасное будущееi58 - прекрасное будущееi58 - прекрасное будущееi58 - прекрасное будущееi58 - прекрасное будущееi58 - прекрасное будущееi58 - прекрасное будущее
По умолчанию

Цитата:
Сообщение от dgek1111 Посмотреть сообщение
Вы не решили никаких проблемм. Абсолютно. Вы просто вставили затычку в конкретную дырку которую Вы обнаружили и которая не дырка вовсе.
Проблема то осталась.
По прежнему любой желающий может через GET запрос прописывать переменные окружения вашего сайта так как ему захочется. А значит по прежнему можно ломать ваш сайт.

Хостинг кстати, скорее всего не виноват. Это в движке так намудрили.
Между прочим, ТС и не претендует ни на что кроме как на закрытие одной конкретной дырки которую он обнаружил в своих конкретных условиях. Вся ветка досужие домыслы и повод показать своё знание пхп
Может у него вообще сайт на хтмл, а пхп только для подключения сапы, и он на самом деле решил все свои проблемы.
i58 вне форума   Ответить с цитированием
Старый 20.04.2010, 16:33   #27
Мастер
 
Аватар для dgek1111
 
Регистрация: 10.10.2008
Адрес: Одесса Мама
Сообщений: 947
Вес репутации: 244
dgek1111 - прекрасное будущееdgek1111 - прекрасное будущееdgek1111 - прекрасное будущееdgek1111 - прекрасное будущееdgek1111 - прекрасное будущееdgek1111 - прекрасное будущееdgek1111 - прекрасное будущееdgek1111 - прекрасное будущееdgek1111 - прекрасное будущееdgek1111 - прекрасное будущееdgek1111 - прекрасное будущее
По умолчанию

i58, То что закрыл ТС это не дырка вовсе.
Подход в решении проблемы в корне не верный.
Если есть такая лажа то нужно выяснять откуда у нее ноги растут.
dgek1111 вне форума   Ответить с цитированием
Старый 21.04.2010, 12:44   #28
Специалист
 
Аватар для conturov
 
Регистрация: 04.04.2008
Сообщений: 185
Вес репутации: 199
conturov скоро станет известен
По умолчанию

Возможно поможет:
php_flag allow_url_include off

Запретить использовать URL в инклудах.
conturov вне форума   Ответить с цитированием
Ответ


Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход

Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Нужен php-скрипт для вставки текста SergejF Разработка и сопровождение сайтов 8 15.04.2010 23:09
Взлом сайта с установкой кода sape Paffy Вопросы по работе системы 4 31.01.2009 17:12
Проблема с индексацией страниц после обновления кода sape для контекстных ссылок serp Ошибки при работе с системой 0 06.03.2008 14:29
После установки кода sape сайты выпали из yandexa mgpetrov Яндекс 9 27.06.2007 16:44
полная замена движка сайта: порядок переноса кода SAPE? saddat Вопросы по работе системы 23 30.04.2007 10:23


Часовой пояс GMT +3, время: 20:38.