Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.

php included page - prepoznavanje

[es] :: PHP :: php included page - prepoznavanje

[ Pregleda: 2084 | Odgovora: 10 ] > FB > Twit

Postavi temu Odgovori

Autor

Pretraga teme: Traži
Markiranje Štampanje RSS

mojeKorIme
BiH

Član broj: 59512
Poruke: 350
*.bpro.19522235-74.bih.net.ba.



+1 Profil

icon php included page - prepoznavanje19.11.2007. u 08:10 - pre 200 meseci
Je li moguce "prepoznati" da je neko includovao scriptu sa mog domena u svoj, i ako jeste da se na toj stranici prikaze nesto kao ilegal poruka. Koje komande može izvršiti ta skripta na serveru na koji je includovana?

Imam problema sa "posudjivanjem" skripti pa da postavim reklamu kad vec posudjuju bez pitanja:)
Give me six hours to chop down a tree and I will spend the first four sharpening the axe.
 
Odgovor na temu

glavince
Ohrid/Macedonia

Član broj: 66412
Poruke: 246
62.162.91.*

Sajt: ohridnews.com


Profil

icon Re: php included page - prepoznavanje19.11.2007. u 11:41 - pre 200 meseci
Mozes da koristis $_SERVER["HTTP_HOST"]

if($_SERVER["HTTP_HOST"] != 'tvoj_domain.com') {
echo "reklama";
ili
header("Location: http://tvoj_domain.com");
}
 
Odgovor na temu

mojeKorIme
BiH

Član broj: 59512
Poruke: 350
*.bpro.19522235-74.bih.net.ba.



+1 Profil

icon Re: php included page - prepoznavanje19.11.2007. u 13:05 - pre 200 meseci
jos jedno pitanje ..
Code:
if($_SERVER["HTTP_HOST"] != 'tvoj_domain.com') {
echo "reklama";

koje se jos komande mogu izvrsiti umjesto ovo echo "reklama".. i izvrsava li se to na njegovom serveru
(npr da ucitam sve stranice na njegovom serveru (spisak..kao u dosu dir))
Give me six hours to chop down a tree and I will spend the first four sharpening the axe.
 
Odgovor na temu

Man-Wolf
Mihailo Joksimovic
Beograd

Član broj: 17016
Poruke: 873
*.eunet.yu.



+13 Profil

icon Re: php included page - prepoznavanje19.11.2007. u 14:35 - pre 200 meseci
Mozes umesto echo da stavis sta hoces i to ce se izvrsiti na tudjem domenu ( koji pokrene tu scriptu ) ).
 
Odgovor na temu

dakipro
Dalibor Jovic
Web Developer
Bergen, Norway

Moderator
Član broj: 31848
Poruke: 1792
*.dynamic.sbb.co.yu.

Sajt: norway.dakipro.com


+190 Profil

icon Re: php included page - prepoznavanje19.11.2007. u 14:56 - pre 200 meseci
Pa nisam bas siguran da ce se sve izvrisiti (kao) na tudjem domenu. Ipak neces moci da stavis kod koji ce izlistati njegove direktorijume ili nesto uraditi nad njima, naravno, ako pricamo o konkretnom slucaju da se tvoja skripta inkluduje kao vec isparsiran kod od strane tvog web servera. Mozda nesto da se proba tako sto ces da echo-ujes php kod koji bi njegov include shvatio kao php fajl, ali nisam siguran dal bi moglo (mada me ovo zivo zanima, pa cu cak i probati uskoro)... Ako se tvoja skripta inkluduje kao cist fajl, ne kroz web server, onda vec moze, ali cenim da to nije ovde slucaj...
 
Odgovor na temu

Mister_rap
SE at Viacom

Član broj: 8822
Poruke: 2540
212.200.219.*

Jabber: mister_rap@jabber.com


+21 Profil

icon Re: php included page - prepoznavanje19.11.2007. u 15:19 - pre 200 meseci
Zanimljiva tema...

Ako ja recimo inkludujem neki php fajl sa tudjeg servera da li bih ikako mogao da print-am njegov sadrzaj!?
Dakle da dobijem kompletan kod tog php fajla!?
 
Odgovor na temu

dakipro
Dalibor Jovic
Web Developer
Bergen, Norway

Moderator
Član broj: 31848
Poruke: 1792
*.dynamic.sbb.co.yu.

Sajt: norway.dakipro.com


+190 Profil

icon Re: php included page - prepoznavanje19.11.2007. u 15:29 - pre 200 meseci
Hehe, to je pojenta php-a, da ne moze. Mislis da si se prvi setio toga?
Mislim da si pogresno protumacio moj poslednji post, ali evo:
postoje nacini da dodjes do sadrzaja fajla, jedan je da oboris apache (ili koji vec server) pa da on direktno ponudi php file za download, ali se to retko desava na iole ozbiljnijim serverima, a i iole ozbiljnije aplikacije imaju prostu zastitu od ovoga (smestanje fajlova ispod web root-a). Opet ako govorimo o inkludovanju vec procesiranog php fajla. Postoji i nesto sto mislim da se zove remote host include ili tako nesto, sto bi ti omogucilo da razdvojis tvoju skriptu da nekoliko hostig-a (mashina) i da ih inkludujes pa koristis kao da su na jednoj, ali je ovo u 99.9999% zabranjeno. Naravno, ako imas dva ili vise dedicated servera mozes da ih konfigurises kako ti volja, ali sad da uhvatis www.google.com/index.php i dobijes njegov kod, prakticno nema sanse...
 
Odgovor na temu

Mister_rap
SE at Viacom

Član broj: 8822
Poruke: 2540
212.200.219.*

Jabber: mister_rap@jabber.com


+21 Profil

icon Re: php included page - prepoznavanje19.11.2007. u 16:11 - pre 200 meseci
To za obaranje servera mi je jasno...
I racunao sam da nije moguce al rekoh bolje da pitam :)

Pozdrav.
 
Odgovor na temu

mojeKorIme
BiH

Član broj: 59512
Poruke: 350
*.bpro.19522235-74.bih.net.ba.



+1 Profil

icon Re: php included page - prepoznavanje20.11.2007. u 06:09 - pre 200 meseci
Hihi ... i ja mislim da ne moze .. kad malo bolje razmislim, prije nekoliko sedmica mi je trebalo da
napravim aplikaciju koja ce iz php-a sa jednog servera puniti mysql bazu na dva servera.. localhost je ok..
ali kad je u pitanju ovaj 2. server morao sam na njemu da pravim neku skripticu koju sam pozivao:)

//edit
kad bolje razmislim ovo gore je druga prica:) ..sad opet nisam siguran.. ma treba probati:)


Give me six hours to chop down a tree and I will spend the first four sharpening the axe.
 
Odgovor na temu

nezki
Miodrag Lapcevic
Beograd

Član broj: 101503
Poruke: 438
89.216.122.*

Sajt: www.websolutions.co.rs


Profil

icon Re: php included page - prepoznavanje20.11.2007. u 15:37 - pre 200 meseci
Naravno da ne moze.
Uzalud ces pokusati da uradis.
Ti mozes raditi sa vise baza podataka koje se nalaze na razlicitim serverima, samo jednostavno podesis host kada se konektujes na server, ali to ne znaci da mozes da smestis skripte na jedan server a onda da ih inkludujes u skripte koje se nalaze na drugom serveru. Nece da moze sinko :)



djLapac
 
Odgovor na temu

Schmidt
RHCE

Član broj: 80784
Poruke: 647
*.poen.net.



+10 Profil

icon Re: php included page - prepoznavanje20.11.2007. u 21:57 - pre 200 meseci
U trenutku poziva php cje se izvrshiti, i dobicjesh generisani html , odnosno output pomenutog php skripta. Kad bi to moglo tako kako neki ovdje zamishljaju onda ne bi imalo smisla imati bilo shta povjerljivo na serverima :) Sve shto radish na remote serveru je konekcija na port 80, pa onda apache bla bla pa ti dadne rezultat. Chak i sa istog servera na isti server ne mozhesh napraviti include php skripte sa virtuelnog domena na virtuelni domen.
 
Odgovor na temu

[es] :: PHP :: php included page - prepoznavanje

[ Pregleda: 2084 | Odgovora: 10 ] > FB > Twit

Postavi temu Odgovori

Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.