картинки и база(хелп)

Discussion in 'PHP' started by link., 4 Nov 2005.

  1. link.

    link. Elder - Старейшина

    Joined:
    15 May 2005
    Messages:
    47
    Likes Received:
    3
    Reputations:
    0
    На одном серваке есть возможность загрузки картинок, но они грузятся не н сервер, а в базу. Принципе при определенных условиях можно загрузить любой файл, необязательно картинку и с любым расширением. И вот я думаю, можно ли это как-то использовать для получения вебшелла...?
     
  2. fucker"ok

    fucker"ok Elder - Старейшина

    Joined:
    21 Nov 2004
    Messages:
    580
    Likes Received:
    279
    Reputations:
    91
    Это как? Они в mysql чтоли сохраняют? :]
    Если они даже побитово сохраняют картинку в базу, то врядли из этого выйдит тебе шел.
     
  3. Jenizix

    Jenizix New Member

    Joined:
    2 Nov 2005
    Messages:
    18
    Likes Received:
    1
    Reputations:
    0
    Да, имхо вебшелл не выйдет... а ты уверен что они их в БД хранят??? посмотри када картинка отображается, путь до нее.... может всетаки не в бд...
     
  4. bul666

    bul666 Banned

    Joined:
    21 Apr 2005
    Messages:
    280
    Likes Received:
    8
    Reputations:
    -1
    ОТкуда такое предположение, что в Базу???????? В базе может храниться такая инфа как путь к картинке, автор, дата размещение и т.д. и т.п.
     
  5. nerezus

    nerezus Banned

    Joined:
    12 Aug 2004
    Messages:
    3,191
    Likes Received:
    729
    Reputations:
    266
    ну картинку то тоже можно в базе хранить ;)
     
  6. bul666

    bul666 Banned

    Joined:
    21 Apr 2005
    Messages:
    280
    Likes Received:
    8
    Reputations:
    -1
    Как файл?
     
  7. Deem3n®

    Deem3n® RTFMSDN

    Joined:
    19 Sep 2005
    Messages:
    378
    Likes Received:
    153
    Reputations:
    164
    в бинарном виде
     
  8. link.

    link. Elder - Старейшина

    Joined:
    15 May 2005
    Messages:
    47
    Likes Received:
    3
    Reputations:
    0
    bul666, Jenizix

    я точно знаю что в базе хранится
     
  9. NaX[no]rT

    NaX[no]rT Members of Antichat

    Joined:
    3 Sep 2005
    Messages:
    489
    Likes Received:
    201
    Reputations:
    202
    =) откуда такая уверенность? кидай сайт поглядим, что там за база ) и что там за картинки ;)
     
    _________________________
  10. qBiN

    qBiN Вот такой вот я :(

    Joined:
    20 Jan 2005
    Messages:
    834
    Likes Received:
    73
    Reputations:
    33
    ну,думаю что нет,не получится...
    при выводе картинки скриптом ставится хидер картинки,так что что туда не кидай не выполнится...
    Попробуй загрущить файл с апострофом вдруг че-нить случится :)
     
  11. fucker"ok

    fucker"ok Elder - Старейшина

    Joined:
    21 Nov 2004
    Messages:
    580
    Likes Received:
    279
    Reputations:
    91
    Может там просто написанно " в базе"? Это ещё не значит что они прямо в sql сохраняет.
    Да и это глупо просто.
    Урлу в студию.
     
  12. nerezus

    nerezus Banned

    Joined:
    12 Aug 2004
    Messages:
    3,191
    Likes Received:
    729
    Reputations:
    266
    Не просто, а очень глупо.
     
  13. drmist

    drmist Member

    Joined:
    8 Oct 2005
    Messages:
    307
    Likes Received:
    94
    Reputations:
    80
    Это удобно, если отведенный тебе объем диска ограничен, а размер БД - нет.
    ИМХО можно забить на веб-шелл. Врятли что-то выйдет.
     
  14. nerezus

    nerezus Banned

    Joined:
    12 Aug 2004
    Messages:
    3,191
    Likes Received:
    729
    Reputations:
    266
    лучше доплатить за хостинг, чем терпеть тормоза.
     
  15. Trinux

    Trinux Members of Antichat

    Joined:
    26 Nov 2004
    Messages:
    1,403
    Likes Received:
    296
    Reputations:
    364
    гыг. Ребята, дайте не будем путать картинки в бинари и веб шелл в ascii. Это разные вещи. Хранить картинки в БД реально. Как и любой бинарник. Только нам, надеюсь, хорошо известно что БД ну очень долго работает с полями типа TEXT, BLOB. Поэтому использовать БД для хранения картинак не эффективно, но возможно. Что касается попытки залить веб шелл через подобную бню - не думаю что это реально. Это анриал, я уверен. Давайте подумаем почему.
    Чтобы отобразить картинку, имя ее бинарник через php - надо послать браузеру соответствующие заголовки, т.е.
    header("Content-type: image/jpeg");
    например. Это еще не все, чтобы вывести ее используется обычное echo. Т.е. сначало мы получаем код из БД и пишем его в переменную (или не пишем) и потом выводим обычным echo.

    Обойти все это нереально. Ну... мне так кажется...
     
    _________________________
  16. qBiN

    qBiN Вот такой вот я :(

    Joined:
    20 Jan 2005
    Messages:
    834
    Likes Received:
    73
    Reputations:
    33
    Цитата из моего сообщения
    А терь Trinux:
    хм :)))) Флудим господа? :)