Notice: Undefined variable: b_os in /var/www/5w.cz/nazory/sablona-users.php on line 125

Notice: Undefined variable: b_browser in /var/www/5w.cz/nazory/sablona-users.php on line 125
tracy Autor info tracy

Autor: tracy

Použité prohližeče

Použité operační systémy

Statistiky tracy

První a poslední komentář užvatele tracy

Ještě horší, než nevědomost, je falešná sebejistota že to mám zabezpečené a nic se mi nemůže stát. Přidání toho ".php" je úplně zbytečné, protože stačí, aby útočník poslal v $id url s otazníkem na konci a ta dodaná přípona se bude brát jako přebytečný argument k tomu url. Podobně bych ti mohl podstrčit řídící znak pro backspace a umazat ten začátek. Naštěstí to nejde jen tak z adresního řádku.

Měl jsem na mysli to, že při ochraně pouze přidáním ".php" se dá stále includovat http;//www.example.com/haxor?.php Takže je to tam zbytečné.

tracy se zúčastnil těchto diskuzí…

© 2008 Oldřich Šálek Zásady ochrany osobních údajů