테스트 사이트 - 개발 중인 베타 버전입니다

include와 DB해킹. 그러나 Fopen의 r 옵션만? 트릭으로 쓴다면?

· 2년 전 · 683 · 1

<?php
echo "<pre>";
$url="test.txt"; <- DB의 항목으로 가져와도 되고.. 어쨌든 주소를 긁어오라는 것.
include("$url");  <- 쌍따옴표로만 무조건
echo "</pre>";

이러면 DB를 해킹하고 싶어 컨텐츠를 변경하고 싶어 오지랖인걸 그런데 꼼수 트릭이라...

파일만 같다가 다시 원상 복구만 시켜주면.  복구 성공.~

 

해킹하려 SQL 침입하고 DB보니 띵~

파일 건들면.리눅스에 해킹후 리눅스의 로그 기술로 버틸수록 잡아가주세요~

 

테스트 결과 잘됩니다.

 

참고로 이건 게시판에서 텍스트만 써먹을 경우에만 한편으로는 괜찮은 꼼수 방어법?

 

 

댓글 작성

댓글을 작성하시려면 로그인이 필요합니다.

로그인하기

댓글 1개

본인만 알아듣는 일기장인지 띵~
내용도 대충, 검증도 대충, 작성도 대충~ 띵띵띵띵띵~

게시글 목록

번호 제목
17523
17516
17515
17514
17498
17493
17490
17487
17485
17481
17478
17477
17474
17473
17472
17470
17469
17463
17462
17461
17460
17458
17457
17454
17453
17448
17447
17446
17445
17444