Als ik m'n best doe kan je dat niet, het was een voorbeeld en daar hoeft niet zoveel aandacht aan besteedt te worden.paul schreef:[..]
Dan zeg ik het anders, ik kan met jouw script ook wp-config uitlezen als ik me best doe.
Scriptingvragen (PHP, JavaScript etc.)
Forumregels
Dit forum is voor alle zinnige gesprekken buiten phpBB om. Discussies en gesprekken over interessante onderwerpen.
Een nieuw onderwerp moet..:
Dit forum is voor alle zinnige gesprekken buiten phpBB om. Discussies en gesprekken over interessante onderwerpen.
Een nieuw onderwerp moet..:
- uiteraard voldoen aan de algemene voorwaarden
- niet passen in de gewone supportfora
- interessante zijn voor het overgrote deel van onze gebruikers
- een neutrale of positieve ondertoon hebben
- anders zijn dan bestaande onderwerpen
Re: Scriptingvragen (PHP, JavaScript etc.)
Re: Scriptingvragen (PHP, JavaScript etc.)
Als je weet dat het onveilig is, waarschuw de vraagsteller dan op z'n minst.
Het is sowieso onveilig, of je nu config-bestanden uitleest of niet. Ik kan zo heel makkelijk naar zwaktes zoeken in je code en deze misbruiken.

Re: Scriptingvragen (PHP, JavaScript etc.)
Het ging over highlight_file en zo kun je dat gebruiken 

Re: Scriptingvragen (PHP, JavaScript etc.)
Je bent een slappe ouwehoer jij. 

php.net schreef:Caution
Care should be taken when using the highlight_file() function to make sure that you do not inadvertently reveal sensitive information such as passwords or any other type of information that might create a potential security risk.
Re: Scriptingvragen (PHP, JavaScript etc.)
ok, maar vertel mij dan maar hoe je via mijn code in een config-bestand kunt komen.
Jeej, we hebben blijkbaar een center-bbcode
Re: Scriptingvragen (PHP, JavaScript etc.)
Het spijtige is wel dat ditSalomon schreef:Kijk hier eens: http://www.php.net/set_error_handler
niet ondersteunt... is er een andere manier?php.net schreef:E_ERROR, E_PARSE, E_CORE_ERROR, E_CORE_WARNING, E_COMPILE_ERROR, E_COMPILE_WARNING, and most of E_STRICT
Bedoel je op dezelfde manier als Salomon?Bas schreef:Via een eigen error-handler
- Bas
- Berichten: 2741
- Lid geworden op: 02 dec 2003, 17:38
- Locatie: Omgeving Goslar (Duitsland)
- Contacteer:
Re: Scriptingvragen (PHP, JavaScript etc.)
Deze fouten zijn te erg om af te kunnen handelen, en laten het script daarna ook stoppen, logisch dat je die niet kan aanpassen. 

.Bas Hosting, gratis hosting met FTP, PHP en MySQL | viennaCMS, simpel flexibel open source CMS
Hoe ban je tegenwoordig? 'Deny' bij alle rechten!
Hoe ban je tegenwoordig? 'Deny' bij alle rechten!
Re: Scriptingvragen (PHP, JavaScript etc.)
Via highlight=/pad/naar/jouw/home/map/wp-config.phpBetaDevil schreef:ok, maar vertel mij dan maar hoe je via mijn code in een config-bestand kunt komen.
Jeej, we hebben blijkbaar een center-bbcode

Re: Scriptingvragen (PHP, JavaScript etc.)
Ok, dus 
__FILE__
betekent nu opeens $_GET['highlight']
.
Re: Scriptingvragen (PHP, JavaScript etc.)
http://www.betadevil.nl/test/template/h ... hlight.php Er is geeen beveiliging tegen enkel gebruiken van /, wel met . erbij, niet met enkel /.BetaDevil schreef:Ok, dus__FILE__
betekent nu opeens$_GET['highlight']
.
Re: Scriptingvragen (PHP, JavaScript etc.)
Ik heb het nu niet over degene die ik even op m'n site heb staan, het gaat over wat inde code in dit topic staat.Daarbij is dat niet.
Code: Selecteer alles
<?php
if (isset($_GET['highlight'])) {
highlight_file(__FILE__);
die();
}
// Code
?>
Re: Scriptingvragen (PHP, JavaScript etc.)
bestandsnaamvanjouscript.php/../blog/wp-config.php voila
Re: Scriptingvragen (PHP, JavaScript etc.)
Ok, maar hoe zou ik dat dan in moeten voeren? 

PHP.net schreef:De naam van het script dat op het moment wordt uitgevoerd. Als het wordt gebruikt binnen een ge-include of ge-required bestand, dan wordt de naam van het included bestand gegeven, en niet de naam van het parent bestand.
Re: Scriptingvragen (PHP, JavaScript etc.)
$_SERVER['SCRIPT_FILENAME'] ofzo?
ipv __FILE__
ipv __FILE__
Re: Scriptingvragen (PHP, JavaScript etc.)
Als ik toevallig zie dat je ergens addslashes() vergeet toe te passen neem ik heel je server over.BetaDevil schreef:Ik heb het nu niet over degene die ik even op m'n site heb staan, het gaat over wat inde code in dit topic staat.

Re: Scriptingvragen (PHP, JavaScript etc.)
Jij wel Tarzan.ElbertF schreef:Als ik toevallig zie dat je ergens addslashes() vergeet toe te passen neem ik heel je server over.

Re: Scriptingvragen (PHP, JavaScript etc.)
Ja Elbert 
Maar er werd de hele tijd gezegd dat het onveilig was, en nu ik wil weten waarom zegt niemand iets
.

Maar er werd de hele tijd gezegd dat het onveilig was, en nu ik wil weten waarom zegt niemand iets

Re: Scriptingvragen (PHP, JavaScript etc.)
Wat ik zei heeft niks met veiligheid te maken? 

Re: Scriptingvragen (PHP, JavaScript etc.)
ik probeer een functie te maken om php-code uit een tekst te halen en te parsen. De code daarvoor:
in $args['content'] zit:
Maar m'n functie werkt niet, er wordt niks geparsed.
Code: Selecteer alles
function module_rawcontent($args) {
$fnc_txt = 'eval($matches[1]); return true;';
$text = utils::handle_text(stripslashes($args['content']));
$text = preg_replace_callback('#<\?php*(.*)\?>#', create_function($matches, $fnc_txt), $text);
echo $text;
}
Code: Selecteer alles
Boe? bla?<br />
<b>Test!</b>
<?php
echo 'boe';
?>
Re: Scriptingvragen (PHP, JavaScript etc.)
hoe kom jij opeens aan
$matches
hij wordt nergens aangemaakt?