Ru-MaNGOS

Вернуться   Ru-MaNGOS > Дополнения > WWW

Важная информация

WWW Web интерфейс для MaNGOS

Ответ
 
Опции темы Поиск в этой теме Опции просмотра
Старый 02.11.2011, 17:07   #1
Easy
Пользователь
 
Регистрация: 26.08.2011
Сообщений: 35
Сказал(а) спасибо: 6
Поблагодарили 5 раз(а) в 4 сообщениях
Easy На верном пути
По умолчанию

Вообще, я бы не стал забывать что на некоторых серверах registr_global может быть включен.

например файл index.php, строка 7
else $ModuleCurrent = $DefaultModule;
а где у вас объявлена DefaultModule? в конфиге? а конфиг где подключается? в строке 9?
получается что можно что угодно вписать переменной ModuleCurrent.

файлик panel.php
если открыть файлик как то так
panel.php?r_ip=1&modules['login'][0]=/etc/...
можно просмотреть любой файл на сервере.

больше не смотрел, может ещё есть не хорошие места. мб решусь поставить сервер локально и потестить на уязвимости, если что отпишусь)

вообщем желательно не рассчитывать на определённые настройки сервера при написании скриптов.
Easy вне форума   Ответить с цитированием
2 пользователя(ей) сказали cпасибо:
ObeDve (02.11.2011), Кот ДаWINчи (02.11.2011)
Старый 02.11.2011, 18:14   #2
ObeDve
Новичок
 
Регистрация: 17.10.2010
Сообщений: 24
Сказал(а) спасибо: 10
Поблагодарили 0 раз(а) в 0 сообщениях
ObeDve На верном пути
По умолчанию

Цитата:
Сообщение от Easy Посмотреть сообщение
Вообще, я бы не стал забывать что на некоторых серверах registr_global может быть включен.

например файл index.php, строка 7
else $ModuleCurrent = $DefaultModule;
а где у вас объявлена DefaultModule? в конфиге? а конфиг где подключается? в строке 9?
получается что можно что угодно вписать переменной ModuleCurrent.

файлик panel.php
если открыть файлик как то так
panel.php?r_ip=1&modules['login'][0]=/etc/...
можно просмотреть любой файл на сервере.

больше не смотрел, может ещё есть не хорошие места. мб решусь поставить сервер локально и потестить на уязвимости, если что отпишусь)

вообщем желательно не рассчитывать на определённые настройки сервера при написании скриптов.
Ого, спасибо. А я хотет эту штуку ставить
Да, действительно, подождем лучших времен автора...
ObeDve вне форума   Ответить с цитированием
Ответ


Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
[10288] Unsummon pet if pet direct control spell expire out of visibility range from owner. newsbot CMaNGOS Commits 0 30.07.2010 04:14
[10186] Fixed visibility constant refresh problem with pet direct control spells. newsbot CMaNGOS Commits 0 13.07.2010 01:26
[patch] Mind Control PSZ Отвергнутые патчи 3 14.06.2010 10:54
[10053] Use UNIT_STAT_CONTROLED for mark unit state under direct player control. newsbot CMaNGOS Commits 0 14.06.2010 09:30


Текущее время: 21:01. Часовой пояс GMT +3.


ru-mangos.ru - Русское сообщество MaNGOS
Главная цель проекта MaNGOS - обучающая, поэтому разрешается использовать исходный код и собранную программу только для образовательных целей.
Вы не можете использовать MaNGOS в коммерческих целях, а также не разрешается устанавливать публичные серверы на базе MaNGOS.
Любое копирование материалов, информации в любом виде без указания источника - форума Ru-MaNGOS будет считаться нарушением авторских прав и нарушением Уголовного Кодекса РФ, ст. 146 ст. 147.
Перевод vBulletin: zCarot