Domande con tag 'php'

1
risposta

Email Spoofing Intestazioni modificate

Sto leggendo sempre di più sullo spoofing delle email ed ero curioso di sapere come sono andate le cose. So che in PHP puoi semplicemente fare mail () e quindi includere "Da: [email protected]", ad esempio, ma come potresti spoofare l'...
posta 06.05.2014 - 01:22
1
risposta

Limita l'accesso ai file in php.ini

Qualcuno può spiegarmi la differenza tra include_path e open_basedir in PHP? Il mio php.ini assomiglia a questo: include_path = ".:/usr/share/php:/usr/share/pear:/var/www" Se per esempio provo a usare include('../../etc/pas...
posta 14.09.2013 - 09:14
1
risposta

quali sono i potenziali rischi per la sicurezza di uno script python all'esterno della cartella public_html

Mi piacerebbe conoscere i rischi di uno script python che è al di fuori di public_html application / scripts / myscript.py public_html Questo script viene chiamato dall'applicazione php in modo asincrono. riceve un argomento che determina...
posta 09.01.2015 - 11:49
0
risposte

Attacco di Active Directory Injection

Esiste un modo possibile per iniettare il codice per estrarre i dati dalla directory Active? Ho scritto una pagina PHP che esegue Powershell ed è in grado di cambiare le password in un gruppo controllato di persone. Tuttavia sono ancora incer...
posta 24.11.2014 - 05:19
1
risposta

I modelli JS per le pagine di solo amministratore sono pubblici

Nella mia pagina la sezione admins-only è molto reattiva, quindi devo usare sia il lato client che quello server. Ovviamente i template lato server sono memorizzati al di fuori di web-root e il routing si occupa di caricarli. Comunque ora ho...
posta 20.07.2014 - 17:34
0
risposte

gestione della sessione e script php di accesso

Voglio scrivere script di accesso per i siti Web dei clienti per renderli più sicuri. Voglio sapere quali sono le migliori pratiche che posso implementare in questo. Ci sono pannelli di controllo protetti da password in abbondanza, ma pochissimi...
posta 29.01.2015 - 15:54
1
risposta

Prevenire le migliori pratiche di attraversamento del percorso?

Script: header("Content-type: text/css; charset: UTF-8"); $var = $_GET['var']; $var = str_replace(array('/', '../'), array('', ''), $var); echo file_get_contents($var); È possibile sfruttare Path Traversal senza usare la barra in avanti?...
posta 29.06.2017 - 00:05
2
risposte

Come eseguire l'iniezione SQL con il filtro real_escape_string in posizione?

qualcuno può darmi un esempio del payload di iniezione mySQL, che bypasserà il filtro di sterilizzazione in real_escape_string () per quanto riguarda l'esempio di php di sotto. function sanitizeStrXSS51($var) { global $connection; return $conn...
posta 01.02.2015 - 22:35
1
risposta

Modifica delle password degli account utente dallo script PHP: vulnerabilità? [chiuso]

Ho iniziato un thread qualche tempo fa chiedendo suggerimenti su un buon (buono = abbastanza sicuro) modo per consentire agli utenti di cambiare le password dei loro account tramite uno script PHP. (PERCHÉ? Perché su questo server particolare,...
posta 18.12.2012 - 21:58
1
risposta

La mia tecnica di hashing è sicura? [duplicare]

Non sono sicuro che questo sia il posto migliore per pubblicare questo tipo di domanda. Ho ideato una funzione che, credo, sia un metodo di hashing molto sicuro. (Potrei sbagliarmi completamente). Ecco il codice: function hashPW($passw...
posta 08.02.2014 - 23:37