Форум программистов, компьютерный форум, киберфорум
PHP для начинающих
Войти
Регистрация
Восстановить пароль
Карта форума Темы раздела Блоги Сообщество Поиск Заказать работу  
 
Рейтинг 4.75/4: Рейтинг темы: голосов - 4, средняя оценка - 4.75
19 / 17 / 5
Регистрация: 06.03.2014
Сообщений: 3,066
1

Избежать вредоносного кода из подгружаемого dom-документа

31.05.2016, 14:23. Показов 823. Ответов 4
Метки нет (Все метки)

Author24 — интернет-сервис помощи студентам
Такой вопрос...

Пользователь указывает url, после чего через php подгружается dom документ страницы. Вопрос


Как сделать так, чтобы на случай если в документе будет вредоносный код. То есть как избежать какого либо вмешательства в работу сайта??
0
Programming
Эксперт
94731 / 64177 / 26122
Регистрация: 12.04.2006
Сообщений: 116,782
31.05.2016, 14:23
Ответы с готовыми решениями:

Выполнение подгружаемого кода
Постараюсь объяснить максимально доступно, хотя корректно сформулировать задачу мне будет...

Внедрение вредоносного кода в jquery.js
Здравствуйте. Сегодня обнаружил, что касперский ругается на загрузку вредоносного объекта с...

Взлом , внедрения вредоносного кода
Достался мне такой файл , после взлома сайта. Объясните логику? были залиты 3 файла ...

Как защитить htaccess от взлома и вживление вредоносного кода?
Как защитить htaccess от взлома и вживление вредоносного кода? Добавлено через 1 минуту...

4
2169 / 1652 / 840
Регистрация: 10.01.2015
Сообщений: 5,190
31.05.2016, 14:32 2
В код документа можно смешаться, имея доступ к FTP. Его можно получить, используя социальную инженерию. Ну, или Вы сам дадите доступ))
В БД можно загрузить инъекцию, если запросы неподготовленные и нет экранирования.
А вообще, если захотят ломануть, то ломанут в любом случае...
0
19 / 17 / 5
Регистрация: 06.03.2014
Сообщений: 3,066
31.05.2016, 14:42  [ТС] 3
Если через file_get_contents(), подгружать страницу. Возможно инъекцию всунуть которая сработает?
Суть в следующем, необходимо проверить дом на наличии ключевого слова и все...
0
2169 / 1652 / 840
Регистрация: 10.01.2015
Сообщений: 5,190
31.05.2016, 14:45 4
Запрос в БД будет? Судя по всему, нет. Если нет, то какая инъекция может быть???
1
17 / 17 / 8
Регистрация: 16.01.2016
Сообщений: 55
31.05.2016, 15:31 5
Цитата Сообщение от Gerd199 Посмотреть сообщение
Если через file_get_contents(), подгружать страницу. Возможно инъекцию всунуть которая сработает?
Суть в следующем, необходимо проверить дом на наличии ключевого слова и все...

PHP
1
2
3
4
5
$f = file_get_contents(...);
if(strpos($f, 'ключевое слово'))
{
....
}
безопасно, если просто найти "ключевое слово"
1
31.05.2016, 15:31
IT_Exp
Эксперт
87844 / 49110 / 22898
Регистрация: 17.06.2006
Сообщений: 92,604
31.05.2016, 15:31
Помогаю со студенческими работами здесь

Написать скрипт, рекурсивно обходящий дерево DOM страницы dom.html, начиная от корня DOM
Написать скрипт на языке JavaScript, рекурсивно обходящий дерево DOM страницы dom.html, начиная от...

Объектная модель документа DOM
Помогите пожалуйста сделать. Список городов на странице, при щелчке по пункту списка добавляется...

Работа DOM импортированного HTML документа на VBScript
Если я имортирую HTML с другого сайта, то как мне на VBScript разбирать его DOM? Есть такой...

Форматирование содержимого xml документа методом DOM
Всем привет! Помогите пожалуйста разобраться, что я делаю не так! Задача состоит в том, чтобы...

Объектная модель документа DOM и программирование в браузере
Реализовать в документе движение бегущей строки. Предусмотреть ссылки для увеличения и уменьшения...

Программа для схематичного изображения структуры dom документа
Кто знает программу, с помощью которой можно самому наметать схему dom верстаемой страницы?Нужны...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
5
Ответ Создать тему
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2024, CyberForum.ru