Это ты о чём?что юзаешь??? "SELECT * from Vadimka Where telepat_mod='1'" ????
результатом работы скрипта может быть код другого скриптаС других серверов если и будет инклюд, то получать он будет не сам скрипт, а только результат его работы.
Как сайты ломаются я в курсе, но мы говорим о возможности через include с другого сайта ПОЛУЧИТЬ КОД СКРИПТА!!а ты этого не понял
, но всё равно интересно узнать о потенциальной возможности (если она есть) таскать скрипты.Как запретить доступ с других серверов?
но с чего ты взял, что речь идет об инклюде, утягивающем исходный код?Как запретить доступ с других серверов?
ты не видел, ибо это глупость.Никогда не инклюдь
ну, если сам сообразить не можешь, что тебе в этот инклюд напихают вредного кода, и ты САМ ЖЕ, своими руками его исполнишь - то тебе ничего уже не поможет.и тем более с другого сайта
под настройкой include мне ничего не приходит в голову (в меру познания ) , кроме include_path = "path" из php.ini - таким образом ограничиваешь область инклюдов .Originally posted by Vadimka
Как запретить доступ с других серверов?
ну как так напихают - кто ? к примеру: нужно с серьёзного сайта прогноз погоды сливать на свою страничку... разумеется кроме этого сайта (нужной части этого сайта) ничего не может инклюдиться , ибо только его ты и разрешаешь инклюдить... не будем говорить о подмене адресов (я в этом не очень разбираюсь - но могу теоретически представить как это делается) , говоря о безопасности на таком уровне внешние инклюды конечно не допустимы.ну, если сам сообразить не можешь, что тебе в этот инклюд напихают вредного кода, и ты САМ ЖЕ, своими руками его исполнишь - то тебе ничего уже не поможет.
садись, ДВАтаким образом ограничиваешь область инклюдов
учи матчасть.ну как так напихают - кто
ВООБЩЕ НИКОГДАвнешние инклюды конечно недопустимы
а поговорим о подмене выдаваемого кода.не будем говорить о подмене адресов
------садись, ДВА
дельный совет ...тем не менее :учи матчасть.
чтаю :или хотя бы прочти это топик внимательно.
связи с этим (единственным дельным примером) я не вижу так как проверка переменных дело первостепенной важности имхо, но если какие-то (если не все) значения переменных определены заранее (в данном случае это даже не переменное а постоянное значение - путь к одной странице с гарантированным контентом) - то где проблема подмены кода ?Читая ФАКИ я категорически игнорировал обработку переменных и вот в один прекрасный момент
для чего тогда эта директива предназначена ?
где здась написано - ОГРАНИЧИВАЕТ?Определяет список
не там читаешь.чтаю :
который подсунет тебе любой деструктивный пхп кодрезультатом работы скрипта может быть код другого скрипта