Scriptingvragen (PHP, JavaScript etc.)

Praat mee over van alles en nog wat!
Forumregels
Dit forum is voor alle zinnige gesprekken buiten phpBB om. Discussies en gesprekken over interessante onderwerpen.

Een nieuw onderwerp moet..:
  • uiteraard voldoen aan de algemene voorwaarden
  • niet passen in de gewone supportfora
  • interessante zijn voor het overgrote deel van onze gebruikers
  • een neutrale of positieve ondertoon hebben
  • anders zijn dan bestaande onderwerpen
BetaDevil
Berichten: 2810
Lid geworden op: 28 mei 2006, 15:27

Re: Scriptingvragen (PHP, JavaScript etc.)

Bericht door BetaDevil » 11 jan 2008, 18:36

paul schreef:[..]
Dan zeg ik het anders, ik kan met jouw script ook wp-config uitlezen als ik me best doe.
Als ik m'n best doe kan je dat niet, het was een voorbeeld en daar hoeft niet zoveel aandacht aan besteedt te worden.

ElbertF
Berichten: 5803
Lid geworden op: 12 okt 2004, 08:34
Contacteer:

Re: Scriptingvragen (PHP, JavaScript etc.)

Bericht door ElbertF » 11 jan 2008, 19:21

Als je weet dat het onveilig is, waarschuw de vraagsteller dan op z'n minst. :P Het is sowieso onveilig, of je nu config-bestanden uitleest of niet. Ik kan zo heel makkelijk naar zwaktes zoeken in je code en deze misbruiken.

BetaDevil
Berichten: 2810
Lid geworden op: 28 mei 2006, 15:27

Re: Scriptingvragen (PHP, JavaScript etc.)

Bericht door BetaDevil » 11 jan 2008, 19:31

Het ging over highlight_file en zo kun je dat gebruiken :ugeek:

ElbertF
Berichten: 5803
Lid geworden op: 12 okt 2004, 08:34
Contacteer:

Re: Scriptingvragen (PHP, JavaScript etc.)

Bericht door ElbertF » 11 jan 2008, 20:14

Je bent een slappe ouwehoer jij. :mrgreen:
php.net schreef:
Caution

Care should be taken when using the highlight_file() function to make sure that you do not inadvertently reveal sensitive information such as passwords or any other type of information that might create a potential security risk.

BetaDevil
Berichten: 2810
Lid geworden op: 28 mei 2006, 15:27

Re: Scriptingvragen (PHP, JavaScript etc.)

Bericht door BetaDevil » 11 jan 2008, 20:17

ok, maar vertel mij dan maar hoe je via mijn code in een config-bestand kunt komen.
Jeej, we hebben blijkbaar een center-bbcode

wimsito
Berichten: 135
Lid geworden op: 09 jul 2007, 07:27

Re: Scriptingvragen (PHP, JavaScript etc.)

Bericht door wimsito » 11 jan 2008, 20:22

Salomon schreef:Kijk hier eens: http://www.php.net/set_error_handler
Het spijtige is wel dat dit
php.net schreef:E_ERROR, E_PARSE, E_CORE_ERROR, E_CORE_WARNING, E_COMPILE_ERROR, E_COMPILE_WARNING, and most of E_STRICT
niet ondersteunt... is er een andere manier?
Bas schreef:Via een eigen error-handler :)
Bedoel je op dezelfde manier als Salomon?

Gebruikersavatar
Bas
Berichten: 2741
Lid geworden op: 02 dec 2003, 17:38
Locatie: Omgeving Goslar (Duitsland)
Contacteer:

Re: Scriptingvragen (PHP, JavaScript etc.)

Bericht door Bas » 11 jan 2008, 20:42

Deze fouten zijn te erg om af te kunnen handelen, en laten het script daarna ook stoppen, logisch dat je die niet kan aanpassen. ;)

Gebruikersavatar
Paul
Beheerder
Beheerder
Berichten: 20316
Lid geworden op: 23 okt 2003, 11:38
Locatie: Utrecht
Contacteer:

Re: Scriptingvragen (PHP, JavaScript etc.)

Bericht door Paul » 11 jan 2008, 21:19

BetaDevil schreef:ok, maar vertel mij dan maar hoe je via mijn code in een config-bestand kunt komen.
Jeej, we hebben blijkbaar een center-bbcode
Via highlight=/pad/naar/jouw/home/map/wp-config.php :)

BetaDevil
Berichten: 2810
Lid geworden op: 28 mei 2006, 15:27

Re: Scriptingvragen (PHP, JavaScript etc.)

Bericht door BetaDevil » 11 jan 2008, 21:20

Ok, dus __FILE__ betekent nu opeens $_GET['highlight'].:roll:

Gebruikersavatar
Paul
Beheerder
Beheerder
Berichten: 20316
Lid geworden op: 23 okt 2003, 11:38
Locatie: Utrecht
Contacteer:

Re: Scriptingvragen (PHP, JavaScript etc.)

Bericht door Paul » 11 jan 2008, 21:29

BetaDevil schreef:Ok, dus __FILE__ betekent nu opeens $_GET['highlight'].:roll:
http://www.betadevil.nl/test/template/h ... hlight.php Er is geeen beveiliging tegen enkel gebruiken van /, wel met . erbij, niet met enkel /.

BetaDevil
Berichten: 2810
Lid geworden op: 28 mei 2006, 15:27

Re: Scriptingvragen (PHP, JavaScript etc.)

Bericht door BetaDevil » 11 jan 2008, 21:31

Ik heb het nu niet over degene die ik even op m'n site heb staan, het gaat over wat inde code in dit topic staat.

Code: Selecteer alles

<?php
if (isset($_GET['highlight'])) {
    highlight_file(__FILE__);
    die();
}
// Code
?>
Daarbij is dat niet.

Salomon
Berichten: 3878
Lid geworden op: 14 feb 2006, 16:15

Re: Scriptingvragen (PHP, JavaScript etc.)

Bericht door Salomon » 11 jan 2008, 21:33

bestandsnaamvanjouscript.php/../blog/wp-config.php voila

BetaDevil
Berichten: 2810
Lid geworden op: 28 mei 2006, 15:27

Re: Scriptingvragen (PHP, JavaScript etc.)

Bericht door BetaDevil » 11 jan 2008, 21:42

Ok, maar hoe zou ik dat dan in moeten voeren? :roll:
PHP.net schreef:De naam van het script dat op het moment wordt uitgevoerd. Als het wordt gebruikt binnen een ge-include of ge-required bestand, dan wordt de naam van het included bestand gegeven, en niet de naam van het parent bestand.

Salomon
Berichten: 3878
Lid geworden op: 14 feb 2006, 16:15

Re: Scriptingvragen (PHP, JavaScript etc.)

Bericht door Salomon » 11 jan 2008, 21:46

$_SERVER['SCRIPT_FILENAME'] ofzo?
ipv __FILE__

ElbertF
Berichten: 5803
Lid geworden op: 12 okt 2004, 08:34
Contacteer:

Re: Scriptingvragen (PHP, JavaScript etc.)

Bericht door ElbertF » 11 jan 2008, 22:15

BetaDevil schreef:Ik heb het nu niet over degene die ik even op m'n site heb staan, het gaat over wat inde code in dit topic staat.
Als ik toevallig zie dat je ergens addslashes() vergeet toe te passen neem ik heel je server over. :ugeek:

Gebruikersavatar
Derky
Berichten: 4466
Lid geworden op: 07 apr 2005, 16:24
Locatie: Nederland
Contacteer:

Re: Scriptingvragen (PHP, JavaScript etc.)

Bericht door Derky » 11 jan 2008, 22:17

ElbertF schreef:Als ik toevallig zie dat je ergens addslashes() vergeet toe te passen neem ik heel je server over. :ugeek:
Jij wel Tarzan. :P

BetaDevil
Berichten: 2810
Lid geworden op: 28 mei 2006, 15:27

Re: Scriptingvragen (PHP, JavaScript etc.)

Bericht door BetaDevil » 11 jan 2008, 22:18

Ja Elbert :ugeek:
Maar er werd de hele tijd gezegd dat het onveilig was, en nu ik wil weten waarom zegt niemand iets :cry:.

ElbertF
Berichten: 5803
Lid geworden op: 12 okt 2004, 08:34
Contacteer:

Re: Scriptingvragen (PHP, JavaScript etc.)

Bericht door ElbertF » 11 jan 2008, 22:20

Wat ik zei heeft niks met veiligheid te maken? :?

Salomon
Berichten: 3878
Lid geworden op: 14 feb 2006, 16:15

Re: Scriptingvragen (PHP, JavaScript etc.)

Bericht door Salomon » 21 feb 2008, 14:01

ik probeer een functie te maken om php-code uit een tekst te halen en te parsen. De code daarvoor:

Code: Selecteer alles

 function module_rawcontent($args) {
  $fnc_txt = 'eval($matches[1]); return true;';
  $text = utils::handle_text(stripslashes($args['content']));
  $text = preg_replace_callback('#<\?php*(.*)\?>#', create_function($matches, $fnc_txt), $text);
  echo $text;
 } 
in $args['content'] zit:

Code: Selecteer alles

Boe? bla?<br />
<b>Test!</b>

<?php
echo 'boe';
?>
Maar m'n functie werkt niet, er wordt niks geparsed.

BetaDevil
Berichten: 2810
Lid geworden op: 28 mei 2006, 15:27

Re: Scriptingvragen (PHP, JavaScript etc.)

Bericht door BetaDevil » 21 feb 2008, 18:13

hoe kom jij opeens aan $matches hij wordt nergens aangemaakt?

Plaats reactie