<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Дыра в безопасносности</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID8/5007.html</link>
    <description>есть такой скрипт на php:&lt;br&gt;&amp;lt;?php&lt;br&gt;if(!isset($_GET&#091;&quot;path&quot;&#093;))&lt;br&gt;&#123;&lt;br&gt;$_GET&#091;&quot;path&quot;&#093; = &quot;/&quot;;&lt;br&gt;&#125;&lt;br&gt;$active_path = realpath($_GET&#091;&quot;path&quot;&#093;);&lt;br&gt;if(is_file($active_path))&lt;br&gt;&#123;&lt;br&gt;header(&quot;Content-type: data/data&quot;);&lt;br&gt;header(&quot;Content-Length: &quot;.filesize($active_path));&lt;br&gt;header(&quot;Content-Disposition: attachment; filename=&quot;.basename($active_path));&lt;br&gt;readfile($active_path);&lt;br&gt;&#125;&lt;br&gt;else&lt;br&gt;&#123;&lt;br&gt;if ($handle = opendir($active_path))&lt;br&gt;&#123;&lt;br&gt;while (false !== ($object_list&#091;&#093; = readdir($handle)));&lt;br&gt;sort($object_list);&lt;br&gt;$object_count = count($object_list);&lt;br&gt;if($object_count &amp;gt; 0)&lt;br&gt;&#123;&lt;br&gt;for($i = 0; $i &amp;lt; $object_count; $i++)&lt;br&gt;&#123;&lt;br&gt;if(is_dir($active_path.&quot;/&quot;.$object_list&#091;$i&#093;))&lt;br&gt;&#123;&lt;br&gt;$dir_list&#091;&#093; = $object_list&#091;$i&#093;;&lt;br&gt;&#125;&lt;br&gt;else&lt;br&gt;&#123;&lt;br&gt;$file_list&#091;&#093; = $object_list&#091;$i&#093;;&lt;br&gt;&#125;&lt;br&gt;&#125;&lt;br&gt;$file_count = count($file_list);&lt;br&gt;$dir_count = count($dir_list);&lt;br&gt;print(&quot;Папка &amp;lt;b&amp;gt;$active_path&amp;lt;/b&amp;gt; - $object_count обьектов ($dir_count папок, $file_count файлов)&amp;lt;br&amp;gt;&amp;lt;br&amp;gt;&quot;);&lt;br&gt;if($dir_count &amp;gt; 0)&lt;br&gt;&#123;&lt;br&gt;for($i = 0; $i &amp;lt; $dir_cou</description>

<item>
    <title>Дыра в безопасносности (faddistr)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID8/5007.html#5</link>
    <pubDate>Tue, 18 Dec 2007 16:58:17 GMT</pubDate>
    <description>&amp;gt;&amp;gt;Как запретит доступ к корню при таком способе взлома? &lt;br&gt;&amp;gt;safe_mode + suphp &lt;br&gt;&lt;br&gt;OpenBasedir настроить надо было&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Дыра в безопасносности (x_o_x)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID8/5007.html#4</link>
    <pubDate>Sat, 09 Jun 2007 04:10:22 GMT</pubDate>
    <description>&amp;gt;Как запретит доступ к корню при таком способе взлома? &lt;br&gt;safe_mode + suphp&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Дыра в безопасносности (eax0r)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID8/5007.html#3</link>
    <pubDate>Fri, 08 Jun 2007 02:41:51 GMT</pubDate>
    <description>Однозначно нужна идентификация/аутентификация пользователей, и в зависемости от ИД у каждого пользователя должна быть своя корневая директория.</description>
</item>

<item>
    <title>Дыра в безопасносности (faddistr)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID8/5007.html#2</link>
    <pubDate>Thu, 07 Jun 2007 09:06:52 GMT</pubDate>
    <description>&amp;gt;Поищи по сайту apache chroot &lt;br&gt;&lt;br&gt;при запуске в чруте юзерам всеравно доступно много инфы доступ к которой не желательный для них</description>
</item>

<item>
    <title>Дыра в безопасносности (tux2002)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID8/5007.html#1</link>
    <pubDate>Mon, 04 Jun 2007 04:53:01 GMT</pubDate>
    <description>Поищи по сайту apache chroot</description>
</item>

</channel>
</rss>
