19 / 17 / 5
Регистрация: 06.03.2014
Сообщений: 3,066
|
|
1 | |
Избежать вредоносного кода из подгружаемого dom-документа31.05.2016, 14:23. Показов 823. Ответов 4
Метки нет (Все метки)
Такой вопрос...
Пользователь указывает url, после чего через php подгружается dom документ страницы. Вопрос Как сделать так, чтобы на случай если в документе будет вредоносный код. То есть как избежать какого либо вмешательства в работу сайта??
0
|
31.05.2016, 14:23 | |
Ответы с готовыми решениями:
4
Выполнение подгружаемого кода Внедрение вредоносного кода в jquery.js Взлом , внедрения вредоносного кода Как защитить htaccess от взлома и вживление вредоносного кода? |
2169 / 1652 / 840
Регистрация: 10.01.2015
Сообщений: 5,190
|
|
31.05.2016, 14:32 | 2 |
В код документа можно смешаться, имея доступ к FTP. Его можно получить, используя социальную инженерию. Ну, или Вы сам дадите доступ))
В БД можно загрузить инъекцию, если запросы неподготовленные и нет экранирования. А вообще, если захотят ломануть, то ломанут в любом случае...
0
|
19 / 17 / 5
Регистрация: 06.03.2014
Сообщений: 3,066
|
|
31.05.2016, 14:42 [ТС] | 3 |
Если через file_get_contents(), подгружать страницу. Возможно инъекцию всунуть которая сработает?
Суть в следующем, необходимо проверить дом на наличии ключевого слова и все...
0
|
2169 / 1652 / 840
Регистрация: 10.01.2015
Сообщений: 5,190
|
|
31.05.2016, 14:45 | 4 |
Запрос в БД будет? Судя по всему, нет. Если нет, то какая инъекция может быть???
1
|
17 / 17 / 8
Регистрация: 16.01.2016
Сообщений: 55
|
||||||
31.05.2016, 15:31 | 5 | |||||
1
|
31.05.2016, 15:31 | |
31.05.2016, 15:31 | |
Помогаю со студенческими работами здесь
5
Написать скрипт, рекурсивно обходящий дерево DOM страницы dom.html, начиная от корня DOM Объектная модель документа DOM Работа DOM импортированного HTML документа на VBScript Форматирование содержимого xml документа методом DOM Объектная модель документа DOM и программирование в браузере Программа для схематичного изображения структуры dom документа Искать еще темы с ответами Или воспользуйтесь поиском по форуму: |