Orkut Gmail Agenda Docs Web mais »
Grupos visitados recentemente | Ajuda | Acessar
Página inicial dos Grupos do Google
falhas de segurança em PHP (index sumindo)
Há um número excessivo de tópicos que aparecem em primeiro plano neste grupo. Para fazer com que este tópico apareça primeiro, elimine essa opção de um outro tópico.
Erro ao processar a solicitação. Tente novamente.
sinalizar
  Mensagens 26 - 31 de 31 - Recolher todas  -  Traduzir tudo para Traduzido (ver todos os originais) < Antigos 
O grupo no qual você está postando é um grupo da Usenet. As mensagens postadas neste grupo farão com que o seu e-mail fique visível para qualquer pessoa na internet.
Sua resposta não foi enviada.
Postagem publicada
 
De:
Para:
Cc:
Encaminhar para
Adicionar Cc | Adicionar Encaminhar para | Editar Assunto
Assunto:
Validação:
Com o objetivo de verificação, digite os caracteres que você vê na figura abaixo ou os números que ouvir ao clicar no ícone de acessibilidade. Ouça e digite os números que ouvir
 
Wellington  
Ver perfil   Traduzir para Traduzido (ver original)
 Mais opções 26 mar 2007, 09:40
De: Wellington <ursolo...@bol.com.br>
Data: Mon, 26 Mar 2007 09:40:03 -0300
Local: Seg 26 mar 2007 09:40
Assunto: Re: [ PHP - Google ] Re: falhas de segurança em PHP (index sumindo)

Saudações,

Na minha opinião quando trabalho com includes dinamicas eu sempre faço
um verificação se o arquivo à ser incluido existe e não sofro este tipo
de ameaças na web.

Ex:

if($_GET['pagina'] != ""){
 if(file_exists("prefixo_{$_GET['pagina']}.php")){
  @include_once("prefixo_{$_GET['pagina']}.php");
 }

}

charlesschaefer escreveu:

...

mais »


    Responder ao autor    Encaminhar  
É necessário Acessar antes de postar mensagens.
Para postar uma mensagem você precisa primeiro participar deste grupo.
Atualize seu apelido na página de configurações da inscrição antes de postar.
Você não tem a permissão necessária para postar.
leogois  
Ver perfil   Traduzir para Traduzido (ver original)
 Mais opções 26 mar 2007, 10:12
De: "leogois" <camposgue...@gmail.com>
Data: Mon, 26 Mar 2007 06:12:20 -0700
Local: Seg 26 mar 2007 10:12
Assunto: Re: falhas de segurança em PHP (index sumindo)
Caro Charles,

Como pode perceber, ainda sou inciante em PHP. Mas, até então, sua
resposta foi a mais técnica que apareceu. Fico muito grato pela sua
contribuição.

P.S.: Na oportunidade ressalto que a sintaxe sugerida não funcionou em
meu site. provavelmente deve está faltando um pequeno detalhe. Poderia
analisar novamente.

Como já disse, utilizo esta sintaxe no local no conteúdo central da
página index:

<?php
$page = $_GET['page'];
?>
<?php if(isset($page)) { require
("$page.php"); }else{ require ("principal.php"); }
?>

<?php

Com esta sintaxe, consigo abrir todas as páginas internas mantendo o
mesmo loyout do site.

On 25 mar, 19:04, "charlesschaefer" <charlesschae...@gmail.com> wrote:

...

mais »


    Responder ao autor    Encaminhar  
É necessário Acessar antes de postar mensagens.
Para postar uma mensagem você precisa primeiro participar deste grupo.
Atualize seu apelido na página de configurações da inscrição antes de postar.
Você não tem a permissão necessária para postar.
Lucas Schirm  
Ver perfil   Traduzir para Traduzido (ver original)
 Mais opções 28 mar 2007, 12:15
De: "Lucas Schirm" <falkor.dra...@gmail.com>
Data: Wed, 28 Mar 2007 12:15:54 -0300
Local: Qua 28 mar 2007 12:15
Assunto: Re: [ PHP - Google ] Re: falhas de segurança em PHP (index sumindo)

já tentou passar por parametro assim ó:

page="); unlink("index.php");

??? talvez o "hacker" esteja conseguindo fazer um inject no seu código!

Em 26/03/07, leogois <camposgue...@gmail.com> escreveu:

...

mais »


    Responder ao autor    Encaminhar  
É necessário Acessar antes de postar mensagens.
Para postar uma mensagem você precisa primeiro participar deste grupo.
Atualize seu apelido na página de configurações da inscrição antes de postar.
Você não tem a permissão necessária para postar.
Lucas Schirm  
Ver perfil   Traduzir para Traduzido (ver original)
 Mais opções 28 mar 2007, 12:17
De: "Lucas Schirm" <falkor.dra...@gmail.com>
Data: Wed, 28 Mar 2007 12:17:33 -0300
Local: Qua 28 mar 2007 12:17
Assunto: Re: [ PHP - Google ] Re: falhas de segurança em PHP (index sumindo)

Uma solução, caso seja esse o problema seria

$links[pagina1] = "pagina1.php";
$links[pagina2] = "pagina2.php";

include($links[$page]);

Em 28/03/07, Lucas Schirm <falkor.dra...@gmail.com> escreveu:

...

mais »


    Responder ao autor    Encaminhar  
É necessário Acessar antes de postar mensagens.
Para postar uma mensagem você precisa primeiro participar deste grupo.
Atualize seu apelido na página de configurações da inscrição antes de postar.
Você não tem a permissão necessária para postar.
charlesschaefer  
Ver perfil   Traduzir para Traduzido (ver original)
 Mais opções 30 mar 2007, 11:08
De: "charlesschaefer" <charlesschae...@gmail.com>
Data: Fri, 30 Mar 2007 07:08:20 -0700
Local: Sex 30 mar 2007 11:08
Assunto: Re: falhas de segurança em PHP (index sumindo)
leogois,

qual foi o erro reportado pelo php utilizando da forma que te passei?
Se não der erro algum, coloque a seguinte linha no início do seu
script:

error_reporting(E_ALL);

e veja, então, o erro.

Veja também se seu servidor está com a biblioteca ctype instalada, ou
remova a verificação de tipos de dados do código que te passei.

Até mais,

On 26 mar, 10:12, "leogois" <camposgue...@gmail.com> wrote:

...

mais »


    Responder ao autor    Encaminhar  
É necessário Acessar antes de postar mensagens.
Para postar uma mensagem você precisa primeiro participar deste grupo.
Atualize seu apelido na página de configurações da inscrição antes de postar.
Você não tem a permissão necessária para postar.
charlesschaefer  
Ver perfil   Traduzir para Traduzido (ver original)
 Mais opções 30 mar 2007, 11:17
De: "charlesschaefer" <charlesschae...@gmail.com>
Data: Fri, 30 Mar 2007 07:17:11 -0700
Local: Sex 30 mar 2007 11:17
Assunto: Re: falhas de segurança em PHP (index sumindo)
ops!!
biblioteca ctype = extensão ctype

:}

On 30 mar, 11:08, "charlesschaefer" <charlesschae...@gmail.com> wrote:

...

mais »


    Responder ao autor    Encaminhar  
É necessário Acessar antes de postar mensagens.
Para postar uma mensagem você precisa primeiro participar deste grupo.
Atualize seu apelido na página de configurações da inscrição antes de postar.
Você não tem a permissão necessária para postar.
Fim das mensagens < Antigos 
« Voltar às Discussões « Tópico recente     Tópico antigo »

Criar um grupo - Grupos do Google - Página inicial do Google - Termos de Uso - Política de Privacidade
©2009 Google