Форум программистов, компьютерный форум, киберфорум
PHP для начинающих
Войти
Регистрация
Восстановить пароль
Блоги Сообщество Поиск Заказать работу  
 
Рейтинг 4.80/5: Рейтинг темы: голосов - 5, средняя оценка - 4.80
Заблокирован

Избежать вредоносного кода из подгружаемого dom-документа

31.05.2016, 14:23. Показов 927. Ответов 4
Метки нет (Все метки)

Студворк — интернет-сервис помощи студентам
Такой вопрос...

Пользователь указывает url, после чего через php подгружается dom документ страницы. Вопрос


Как сделать так, чтобы на случай если в документе будет вредоносный код. То есть как избежать какого либо вмешательства в работу сайта??
0
Programming
Эксперт
39485 / 9562 / 3019
Регистрация: 12.04.2006
Сообщений: 41,671
Блог
31.05.2016, 14:23
Ответы с готовыми решениями:

Выполнение подгружаемого кода
Постараюсь объяснить максимально доступно, хотя корректно сформулировать задачу мне будет тяжеловато. Языки: С\Срр\Asm ОС: Win 1....

Внедрение вредоносного кода в jquery.js
Здравствуйте. Сегодня обнаружил, что касперский ругается на загрузку вредоносного объекта с одного из сайтов. Немного покопавшись,...

Взлом , внедрения вредоносного кода
Достался мне такой файл , после взлома сайта. Объясните логику? были залиты 3 файла adminer-4.2.5.php, <?php $c=$_REQUEST; ...

4
 Аватар для Пифагор
2172 / 1655 / 840
Регистрация: 10.01.2015
Сообщений: 5,207
31.05.2016, 14:32
В код документа можно смешаться, имея доступ к FTP. Его можно получить, используя социальную инженерию. Ну, или Вы сам дадите доступ))
В БД можно загрузить инъекцию, если запросы неподготовленные и нет экранирования.
А вообще, если захотят ломануть, то ломанут в любом случае...
0
Заблокирован
31.05.2016, 14:42  [ТС]
Если через file_get_contents(), подгружать страницу. Возможно инъекцию всунуть которая сработает?
Суть в следующем, необходимо проверить дом на наличии ключевого слова и все...
0
 Аватар для Пифагор
2172 / 1655 / 840
Регистрация: 10.01.2015
Сообщений: 5,207
31.05.2016, 14:45
Запрос в БД будет? Судя по всему, нет. Если нет, то какая инъекция может быть???
1
17 / 17 / 8
Регистрация: 16.01.2016
Сообщений: 55
31.05.2016, 15:31
Цитата Сообщение от Gerd199 Посмотреть сообщение
Если через file_get_contents(), подгружать страницу. Возможно инъекцию всунуть которая сработает?
Суть в следующем, необходимо проверить дом на наличии ключевого слова и все...

PHP
1
2
3
4
5
$f = file_get_contents(...);
if(strpos($f, 'ключевое слово'))
{
....
}
безопасно, если просто найти "ключевое слово"
1
Надоела реклама? Зарегистрируйтесь и она исчезнет полностью.
inter-admin
Эксперт
29715 / 6470 / 2152
Регистрация: 06.03.2009
Сообщений: 28,500
Блог
31.05.2016, 15:31
Помогаю со студенческими работами здесь

Как защитить htaccess от взлома и вживление вредоносного кода?
Как защитить htaccess от взлома и вживление вредоносного кода? Добавлено через 1 минуту ErrorDocument 405 /code/404.php ...

Написать скрипт, рекурсивно обходящий дерево DOM страницы dom.html, начиная от корня DOM
Написать скрипт на языке JavaScript, рекурсивно обходящий дерево DOM страницы dom.html, начиная от корня DOM (объект document). ...

Объектная модель документа DOM
Помогите пожалуйста сделать. Список городов на странице, при щелчке по пункту списка добавляется вложенный список с информацией о городе,...

Работа DOM импортированного HTML документа на VBScript
Если я имортирую HTML с другого сайта, то как мне на VBScript разбирать его DOM? Есть такой IHTMLDocument2. Его юзать? Тогда как...

Форматирование содержимого xml документа методом DOM
Всем привет! Помогите пожалуйста разобраться, что я делаю не так! Задача состоит в том, чтобы создать xml документ если его не существует и...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
5
Ответ Создать тему
Новые блоги и статьи
PhpStorm 2025.3: WSL Terminal всегда стартует в ~
and_y87 14.12.2025
PhpStorm 2025. 3: WSL Terminal всегда стартует в ~ (home), игнорируя директорию проекта Симптом: После обновления до PhpStorm 2025. 3 встроенный терминал WSL открывается в домашней директории. . .
Как объединить две одинаковые БД Access с разными данными
VikBal 11.12.2025
Помогите пожалуйста !! Как объединить 2 одинаковые БД Access с разными данными.
Новый ноутбук
volvo 07.12.2025
Всем привет. По скидке в "черную пятницу" взял себе новый ноутбук Lenovo ThinkBook 16 G7 на Амазоне: Ryzen 5 7533HS 64 Gb DDR5 1Tb NVMe 16" Full HD Display Win11 Pro
Музыка, написанная Искусственным Интеллектом
volvo 04.12.2025
Всем привет. Некоторое время назад меня заинтересовало, что уже умеет ИИ в плане написания музыки для песен, и, собственно, исполнения этих самых песен. Стихов у нас много, уже вышли 4 книги, еще 3. . .
От async/await к виртуальным потокам в Python
IndentationError 23.11.2025
Армин Ронахер поставил под сомнение async/ await. Создатель Flask заявляет: цветные функции - провал, виртуальные потоки - решение. Не threading-динозавры, а новое поколение лёгких потоков. Откат?. . .
Поиск "дружественных имён" СОМ портов
Argus19 22.11.2025
Поиск "дружественных имён" СОМ портов На странице: https:/ / norseev. ru/ 2018/ 01/ 04/ comportlist_windows/ нашёл схожую тему. Там приведён код на С++, который показывает только имена СОМ портов, типа,. . .
Сколько Государство потратило денег на меня, обеспечивая инсулином.
Programma_Boinc 20.11.2025
Сколько Государство потратило денег на меня, обеспечивая инсулином. Вот решила сделать интересный приблизительный подсчет, сколько государство потратило на меня денег на покупку инсулинов. . . .
Ломающие изменения в C#.NStar Alpha
Etyuhibosecyu 20.11.2025
Уже можно не только тестировать, но и пользоваться C#. NStar - писать оконные приложения, содержащие надписи, кнопки, текстовые поля и даже изображения, например, моя игра "Три в ряд" написана на этом. . .
Мысли в слух
kumehtar 18.11.2025
Кстати, совсем недавно имел разговор на тему медитаций с людьми. И обнаружил, что они вообще не понимают что такое медитация и зачем она нужна. Самые базовые вещи. Для них это - когда просто люди. . .
Создание Single Page Application на фреймах
krapotkin 16.11.2025
Статья исключительно для начинающих. Подходы оригинальностью не блещут. В век Веб все очень привыкли к дизайну Single-Page-Application . Быстренько разберем подход "на фреймах". Мы делаем одну. . .
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2025, CyberForum.ru