테스트 사이트 - 개발 중인 베타 버전입니다

include와 DB해킹. 그러나 Fopen의 r 옵션만? 트릭으로 쓴다면?

· 2년 전 · 685 · 1

<?php
echo "<pre>";
$url="test.txt"; <- DB의 항목으로 가져와도 되고.. 어쨌든 주소를 긁어오라는 것.
include("$url");  <- 쌍따옴표로만 무조건
echo "</pre>";

이러면 DB를 해킹하고 싶어 컨텐츠를 변경하고 싶어 오지랖인걸 그런데 꼼수 트릭이라...

파일만 같다가 다시 원상 복구만 시켜주면.  복구 성공.~

 

해킹하려 SQL 침입하고 DB보니 띵~

파일 건들면.리눅스에 해킹후 리눅스의 로그 기술로 버틸수록 잡아가주세요~

 

테스트 결과 잘됩니다.

 

참고로 이건 게시판에서 텍스트만 써먹을 경우에만 한편으로는 괜찮은 꼼수 방어법?

 

 

댓글 작성

댓글을 작성하시려면 로그인이 필요합니다.

로그인하기

댓글 1개

본인만 알아듣는 일기장인지 띵~
내용도 대충, 검증도 대충, 작성도 대충~ 띵띵띵띵띵~

게시글 목록

번호 제목
18088
18080
18078
18070
18061
18037
18036
18033
18022
18021
18020
18018
18004
17999
17995
17987
17982
17981
17980
17970
17965
17964
17963
17962
17960
17956
17953
17949
17930
17928