테스트 사이트 - 개발 중인 베타 버전입니다

include와 DB해킹. 그러나 Fopen의 r 옵션만? 트릭으로 쓴다면?

· 2년 전 · 687 · 1

<?php
echo "<pre>";
$url="test.txt"; <- DB의 항목으로 가져와도 되고.. 어쨌든 주소를 긁어오라는 것.
include("$url");  <- 쌍따옴표로만 무조건
echo "</pre>";

이러면 DB를 해킹하고 싶어 컨텐츠를 변경하고 싶어 오지랖인걸 그런데 꼼수 트릭이라...

파일만 같다가 다시 원상 복구만 시켜주면.  복구 성공.~

 

해킹하려 SQL 침입하고 DB보니 띵~

파일 건들면.리눅스에 해킹후 리눅스의 로그 기술로 버틸수록 잡아가주세요~

 

테스트 결과 잘됩니다.

 

참고로 이건 게시판에서 텍스트만 써먹을 경우에만 한편으로는 괜찮은 꼼수 방어법?

 

 

댓글 작성

댓글을 작성하시려면 로그인이 필요합니다.

로그인하기

댓글 1개

본인만 알아듣는 일기장인지 띵~
내용도 대충, 검증도 대충, 작성도 대충~ 띵띵띵띵띵~

게시글 목록

번호 제목
17043
17042
17025
17015
17001
16998
16994
16988
16985
16983
16981
16979
16978
16976
16968
16967
16957
16956
16955
16951
16950
16949
16932
16930
16913
16909
16906
16905
16904
16894