[php] Новичкам: задаем вопросы

Discussion in 'PHP' started by _Great_, 26 May 2007.

Thread Status:
Not open for further replies.
  1. Sleep

    Sleep Elder - Старейшина

    Joined:
    31 Oct 2007
    Messages:
    274
    Likes Received:
    65
    Reputations:
    4
    ппц не хрена не понял :confused: какой альянс,какое посольство
    и вобще причём тут "
    PHP:
     Новичкамзадаем вопросы[/B][/COLOR]"
     
  2. zythar

    zythar Elder - Старейшина

    Joined:
    16 Feb 2008
    Messages:
    517
    Likes Received:
    109
    Reputations:
    5
    детка. при чем тут РНР а?
    ты запости это в уязвимостях, ок? там тебе помогут
     
    1 person likes this.
  3. DVD_RW

    DVD_RW Banned

    Joined:
    27 Apr 2008
    Messages:
    0
    Likes Received:
    202
    Reputations:
    -36
    Да не разбираюсь я в этом :-( ток Xss интересны ...
     
  4. pento

    pento Elder - Старейшина

    Joined:
    3 Jul 2006
    Messages:
    126
    Likes Received:
    24
    Reputations:
    -1
    Что-то типа такого:
    PHP:
    <?php

    $nets_filename 
    './nets.txt';
    $nets file($nets_filenameFILE_IGNORE_NEW_LINES);

    foreach (
    $nets as $net)
        if (
    strpos($_SERVER['REMOTE_ADDR'], $net) === 0)
            echo 
    $net;

    ?> 
     
    1 person likes this.
  5. echobyte

    echobyte Elder - Старейшина

    Joined:
    7 Mar 2008
    Messages:
    463
    Likes Received:
    190
    Reputations:
    50
    <?php

    $nets_filename = './nets.txt';
    $nets = file($nets_filename, 'FILE_IGNORE_NEW_LINES');

    foreach ($nets as $net)
    if (strpos($_SERVER['REMOTE_ADDR'], $net) === 0)
    echo $net;

    ?>
     
  6. pento

    pento Elder - Старейшина

    Joined:
    3 Jul 2006
    Messages:
    126
    Likes Received:
    24
    Reputations:
    -1
    Вообще-то, мой код правильный: http://ru2.php.net/file
     
  7. pento

    pento Elder - Старейшина

    Joined:
    3 Jul 2006
    Messages:
    126
    Likes Received:
    24
    Reputations:
    -1
    А как ты проверял?
     
  8. Buffalon

    Buffalon Elder - Старейшина

    Joined:
    22 Mar 2008
    Messages:
    241
    Likes Received:
    34
    Reputations:
    8
    Вроде не дети ... .А вам некажется что
    strpos($net,$_SERVER['REMOTE_ADDR']);
    Сначала где а потом ЧАВО))
     
  9. satana8920

    satana8920 Палач Античата

    Joined:
    22 Sep 2006
    Messages:
    396
    Likes Received:
    138
    Reputations:
    6
    помогите плизз я вот тут хотел что б передавались данные из формы скрипту а не из файла
    PHP:
    <?
    function 
    a($n)
    {
        
    $p="OD&:x9T6H@fBAC#y_wgloSEb~K [chZei`a5z-{jv!Pk|r1mnYU}qV7/;pF]sXG=ILtQJ0u'2Md(4*";
        
    $q='';
        
    $e='';
        for(
    $l=0;$l<strlen($n);$l++)
        {
      
    $o=$n[$l];
      
    $m=strpos($p,$o);
      if(
    $m>-1)
      {
          
    $z=(($m+1)-1);
          if(
    $z==79)
          {
        
    $z =0;
          }
          
    $q .= $p[$z+1];
      } else {
          
    $q.=$o;
      }
        }
        return 
    $q;
    }
    if(!isset(
    $_POST["script"])){$_POST["script"]="введите ваш скрипт";}
    $a=$_POST["script"];
    print
    "<td><input name="script" type="text" value="888" size=60></td></tr>"
    $file=join('',file('in.html'));
    $file=str_replace("\r\n",'',$file);
    $file=str_replace("\n",'',$file);
    $file=a($file);
    $decrypt="function decrypt(n){var l,ch,ind,q=\"\",key=\"OD&:x9T6H@fBAC#y_wgloSEb~K [chZei`a5z-{jv!Pk|r1mnYU}qV7/;pF]sXG=ILtQJ0u\'2Md(4*\";for(l=0;l<n.length;l++){ch=n.charAt(l);ind=key.indexOf(ch);if(ind>-1){if(ind==0){ind =79}q+=key.charAt(ind-1)} else {q+=ch}};document.write(q)}";
    $decrypt=urlencode($decrypt);
    $decrypt=str_replace('+',' ',$decrypt);
    $file=str_replace("'","\'",$file);
    $cont="<script>function load(code,dfunc,anticasp){eval(dfunc);decrypt(code);}load('".$file."',unescape('".$decrypt."'));</script>";
    $file=fopen('out.htm','w');
    fputs($file,$cont);
    fclose($file);
    ?>;
    как поправить обьясните плизз
     
  10. Rashid

    Rashid Elder - Старейшина

    Joined:
    31 Jan 2008
    Messages:
    46
    Likes Received:
    4
    Reputations:
    2
    Прошу сильно не пинать
    Подскажите новичку: залил шелл на сервак теперь имею доступ к его локальным дискам, теперь возникло 2 вопроса:
    1. возможно ли просмотреть компы его локальной сети (и их диски)
    2. как админ может узнать, что у него на серваке шелл висит?
     
  11. zythar

    zythar Elder - Старейшина

    Joined:
    16 Feb 2008
    Messages:
    517
    Likes Received:
    109
    Reputations:
    5
    1. да возможно
    2. по логам
     
  12. Rashid

    Rashid Elder - Старейшина

    Joined:
    31 Jan 2008
    Messages:
    46
    Likes Received:
    4
    Reputations:
    2
     
  13. SeGaLWS

    SeGaLWS Elder - Старейшина

    Joined:
    13 Jan 2008
    Messages:
    38
    Likes Received:
    8
    Reputations:
    0
     
  14. zythar

    zythar Elder - Старейшина

    Joined:
    16 Feb 2008
    Messages:
    517
    Likes Received:
    109
    Reputations:
    5
    прочитать про это мона здесь
     
    1 person likes this.
  15. Doom123

    Doom123 Elder - Старейшина

    Joined:
    11 Nov 2006
    Messages:
    749
    Likes Received:
    244
    Reputations:
    22
    Если это логические то != false\true
     
  16. echobyte

    echobyte Elder - Старейшина

    Joined:
    7 Mar 2008
    Messages:
    463
    Likes Received:
    190
    Reputations:
    50
    2 pento
    ))) у меня на денвере с php4 без ковычек вылезает ошибка, а на хостинге с php5, скрипт работает только без ковычек, но на http://ru2.php.net/file написано что правильно без ковычек и для 4 и для 5 версии :)
     
    #2936 echobyte, 28 Apr 2008
    Last edited: 28 Apr 2008
  17. Корвин

    Корвин Elder - Старейшина

    Joined:
    26 Feb 2007
    Messages:
    256
    Likes Received:
    31
    Reputations:
    3
    такая проблема, есть массив $_session, все его елементы задаются и скрипт кидает в следующий файл

    PHP:
    $_SESSION['login']=$login;
          
    $_SESSION['password']=$password;
          
    $_SESSION['id']=$lg['id'];
          
    $_SESSION['type']=$lg['user_type'];
          
    Header('Location: index.php');
    на данном этапе все елементы заполнены(!)

    а дальше в самом верху index.php

    PHP:
    <?php
    session_start
    ();
    echo 
    $_SESSION['id'];
    $_SESSION['id'] уже пустой, причем только он, все остальные не пропадают, что тут не так? почему id исчезает?
     
  18. GreenBear

    GreenBear наркоман с медалью

    Joined:
    7 May 2005
    Messages:
    2,547
    Likes Received:
    1,398
    Reputations:
    612
    а в первом стоит сессион_старт?
     
  19. Корвин

    Корвин Elder - Старейшина

    Joined:
    26 Feb 2007
    Messages:
    256
    Likes Received:
    31
    Reputations:
    3

    да стоит
     
  20. GreenBear

    GreenBear наркоман с медалью

    Joined:
    7 May 2005
    Messages:
    2,547
    Likes Received:
    1,398
    Reputations:
    612
    ну значит не передается в первом параметре ид
     
Thread Status:
Not open for further replies.