"PHP" / Говнокод #10383 Ссылка на оригинал

0

  1. 1
  2. 2
  3. 3
  4. 4
...... HTML .....
if(isset($_GET["page"])){ $page = $_GET["page"].".php"; echo $_GET['page'];} else { $page = "main.php"; }
if(file_exists("./pages/$page")){ include "./pages/$page"; }else{ include "./pages/404.php"; } 
...... HTML .....

Говно сайт http://lovegay.su/

Запостил: good_web_master good_web_master, (Updated )

Комментарии (31) RSS

  • include "./pages/$page";

    Хоть бы регуляркой проверили для приличия...
    Ответить
  • объясните быдлокодеру (то есть мне), где тут уязвимость. сжальтесь
    Ответить
    • > $page = $_GET["page"].".php"
      > include "./pages/$page"
      Позволяет выполнить произвольный php скрипт из числа доступных серверу.
      Ответить
      • и что в этом опасного? там парни вообще про xss говорили
        Ответить
        • Еще можно подсунуть свой скрипт php на своем сервере и указать путь к нему в $page. А сервер настроить, что бы выдавал php как текст не обрабатывая.
          И все...
          Ответить
              • ты всего-лишь среднестатистический школьник, который в комментариях пишет хуйню тут таких 95%
                Ответить
                • > ты всего-лишь среднестатистический школьник,
                  Ебать, где ты прячешся? Откуды ты знаешь что я школьник?

                  > который в комментариях пишет хуйню тут таких 95%
                  Надеюсь ты понимаешь что твой пост тоже попадаетв эти 95%
                  Ответить
          • Ээ, а ./pages/ в начале строки разве не помешает сослаться на свой сервер?
            Ответить
            • Это тоже не страшно, берёшь и забиваешь как-то так:
              ulr/?page=%08%08%08%08%08%08%08%08http://govnokod.ru/index
              Не забываем, что скрипт сам добавляет '.php'
              Но file_exist всё равно портит всю малину.
              Ответить
            • На свой помешает, а вот LFI - пожалуйста. Ещё, теоретически, в системе может не быть обработчика удалённой схемы, тогда и удалённый инклюд не поможет.
              Как говорят знающие люди, наличие LFI - уже половина беды, можно ковырять дальше.
              Ответить
        • Ну только в этом - в принципе ничего, но если есть способ закинуть куда-то phpшку, так чтобы она была доступна пользователю под которым исполняются скрипты...

          Ну в общем нехорошо так делать.
          Ответить
  • По-моему это просто кусок отладки. Вообще не о чем говорить.
    Ответить

Добавить комментарий

Я, guest, находясь в здравом уме и твердой памяти, торжественно заявляю:

    А не использовать ли нам bbcode?


    8