Domande con tag 'php'

1
risposta

Perché PHP 5.6 ha cambiato il modo in cui gestisce i certificati SSL?

Stavo usando PHPMailer per inviare un'email con SMTP. Questa volta ho usato PHP 5.6. Ho ricevuto il seguente errore. Warning: stream_socket_enable_crypto(): Peer certificate CN='*.example1.com' did not match expected CN='mail.example2.com' in...
posta 20.10.2017 - 17:39
2
risposte

CURLOPT_SSL_VERIFYPEER e potenziali problemi di sicurezza

In PHP / curl ho codificato un semplice accesso a un sito Web basato su WordPress per accedere a WP da un client mobile (un'app per iOS). Il sito Web supporta https, è ospitato in un ambiente di hosting condiviso e il certificato che offrono di...
posta 17.07.2017 - 15:05
1
risposta

Hacker carica lo script come immagine

Ieri qualcuno ha utilizzato il mio modulo di caricamento delle immagini per caricare uno script php in un file picture.jpg . Non riesco a includere l'intero codice perché è circa 176735 caratteri, in basso trovi l'inizio dello script gigante...
posta 24.04.2016 - 19:56
2
risposte

Tracciamento dei tentativi XSS riflessi

Quindi, ecco un pezzo di codice che ho trovato. <?php $name = $_GET['name']; if (!empty($name)) { $name = str_replace("<", "&lt;", $name); //line 1 $name = str_replace(">", "&gt;", $name);...
posta 31.03.2017 - 11:29
1
risposta

Perché AJAX non è utilizzato per accedere?

Mi chiedo perché AJAX non sia utilizzato per accedere o registrarsi nella maggior parte delle pagine e viene utilizzato il PHP che ricarica l'intera pagina. Riguarda la sicurezza, o è solo che non è affatto pratico?     
posta 29.06.2015 - 22:09
1
risposta

Webserver ha un file sospetto

Un server web che conosco ha questo file che è "decrittografato" a questo file Ora la mia domanda: quale danno può fare questo script? E come posso controllarlo correttamente? (La versione compressa ha bisogno di una password e la version...
posta 02.10.2014 - 18:21
1
risposta

Perché aggiungere "***" in user-agent in questo codice dannoso?

Ho trovato quanto segue in ogni file indice dei miei siti su un server che ho. Sembra che stia reindirizzando tutti gli utenti Android a qualche spettrale sito russo. $ua = $_SERVER['HTTP_USER_AGENT']; if(stripos("***$ua",'android') !== false)...
posta 13.10.2014 - 21:02
1
risposta

Bypass Text Plain Rule

Voglio sapere se posso consentire il caricamento di tutti i tipi di script e aggiungere queste regole a una configurazione di host virtuale; quindi per favore avvisami e dimmi se ci saranno degli exploit che possono essere usati per bypassare qu...
posta 09.10.2014 - 13:56
2
risposte

Upload immagine PHP - Sicurezza di memorizzazione all'esterno di root e accesso tramite readfile ()

Recentemente ho iniziato a immagazzinare caricamenti di immagini al di fuori del webroot e recuperarli tramite readfile (). Ho implementato questo e sta funzionando bene, ma ero curioso di sapere se ci sono ulteriori vulnerabilità che esistono a...
posta 03.03.2016 - 23:44
1
risposta

I file di classe php esposti sono vulnerabili alla sicurezza?

Attualmente sto cercando di rendere un po 'più sicura una vecchia applicazione web PHP. Attualmente, l'installazione di apache è tale che tutti i file di classe dell'applicazione sono disponibili per l'accesso degli utenti (sebbene gli indici si...
posta 08.12.2015 - 15:20