Autor | Zpráva | ||
---|---|---|---|
Goumbik Profil |
#1 · Zasláno: 8. 3. 2008, 08:36:58
Zdravím,
jak můžu vložit libovolný php script do obrázku typu jpg/gif ?Říká se tomu tzv script injection...Můžete poradit nějaký kompilátor ?Díky |
||
Str4wberry Profil |
#2 · Zasláno: 8. 3. 2008, 08:45:22
Odpovídám Goumbikovi:
<img src='libovolny-skript.php'> |
||
Goumbik Profil |
#3 · Zasláno: 8. 3. 2008, 08:48:43
Díky,ale myslím přímo otevřít soubor *.jpg , vidím zdrojový kod obrazku a do neho teprve vložím php script.Prostě nemyslím vložení tagu do html/php souboru ale přímo vložení php prikazu do source obrazku
|
||
Alphard Profil |
#4 · Zasláno: 8. 3. 2008, 10:25:27
jak? dost těžko, obrázek je binární
ale můžeš nastavit Apache, aby jako PHP interpretoval i *.jpg a *.gif soubory, do těch vložíš script, který vykoná požadovanou činnost a nakonec odešle vhodné hlavičky a obrázek |
||
Goumbik Profil |
#5 · Zasláno: 8. 3. 2008, 10:41:17
Zajímavé,nemohl bys mi prosím poradit,kde se nachází konfigurační soubor apache tohoto typu ?
|
||
Str4wberry Profil |
#6 · Zasláno: 8. 3. 2008, 10:47:21
Odpovídám Goumbikovi:
Vždyť ano. Soubor „libovolny-skript.php“ provede nějakou akci, odešlou se hlavičky a obrázek. |
||
Goumbik Profil |
#7 · Zasláno: 8. 3. 2008, 15:19:11
vyzkoušeno=>nefunkční
|
||
bukaj Profil |
#8 · Zasláno: 8. 3. 2008, 16:34:12
Goumbik
vyzkoušeno=>nefunkční Tady bych hledal chybu v implementaci, ne principu. |
||
Časová prodleva: 17 let
|
0