InfoQ

交流

讨论:发现php重大漏洞?

作者 zhaojingang 发布于 2003-08-01 分类:php基础编程

环境
win2k+php+apche+ser-U
只要我拥有ftp帐户,不管权限怎样,拥有web空间,我就能任意增加服务器上的文件!
不知道,是什么问题



逛论坛交流发现php重大漏洞?

加入书签
digg+,
reddit+,
del.icio.us+,
dzone+

10 条回复

回复

说的怎么恐怖 发表人 tmyu 发表于 08月17日
这是php的漏洞吗? 发表人 yhlong 发表于 08月17日
QUOTE: 最初由 yhlong 发布 .. 发表人 KnightE 发表于 08月17日
这好像不关php的事 发表人 tmyu 发表于 08月17日
我发现。。只要让我操作一台电脑。。我.. 发表人 xltxlm 发表于 08月17日
不是PHP的问题,是服务器目录设置的不够.. 发表人 FlyingPHP 发表于 08月17日
我的win2000 系统盘除了管理员,其他人.. 发表人 zhaojingang 发表于 08月17日
不是不信,是很信:P 我也用过。 .. 发表人 KnightE 发表于 08月17日
更为奇怪的是,用ftp_get(),居然把,文.. 发表人 zhaojingang 发表于 08月17日
那问题出在哪里,是哪里设置错误了? 发表人 zhaojingang 发表于 08月17日
  1. 返回顶部

    Re: 发现php重大漏洞?

    2003年08月17日 发表人 tmyu

    说的怎么恐怖

  2. 返回顶部

    Re: 发现php重大漏洞?

    2003年08月17日 发表人 yhlong

    这是php的漏洞吗?

  3. 返回顶部

    Re: 发现php重大漏洞?

    2003年08月17日 发表人 KnightE


    QUOTE:
    最初由 yhlong 发布
    [B]这是php的漏洞吗? [/B]

  4. 返回顶部

    Re: 发现php重大漏洞?

    2003年08月17日 发表人 tmyu

    这好像不关php的事

  5. 返回顶部

    Re: 发现php重大漏洞?

    2003年08月17日 发表人 xltxlm

    我发现。。只要让我操作一台电脑。。我就能把它格式化

  6. 返回顶部

    Re: 发现php重大漏洞?

    2003年08月17日 发表人 FlyingPHP

    不是PHP的问题,是服务器目录设置的不够安全。
    很多使用win2000的空间都有这个问题。我写的一个php程序,本来是在线编辑,下载,删除文件的,结果服务器上的所有文件都可以看到了。

    一不小心把它的mysql/data下的文件下载下来了,放到自己机器上的mysql下面,所有的用户都.........更可怕的是连默认的root用户密码都没改,^_^免费用mysql了

  7. 返回顶部

    Re: 发现php重大漏洞?

    2003年08月17日 发表人 zhaojingang

    我的win2000 系统盘除了管理员,其他人没有任何权限。
    SER_u只在d盘特定目录下有权限
    但运行这样的代码

    if (!($ftp_get=ftp_get($ftp_link,"c: est2.rm","test1.rm" ,FTP_BINARY )))
    {
    echo "ddd";
    }
    把test1.rm文件考到 c: est2.rm文件,这难道安全吗?

  8. 返回顶部

    Re: 发现php重大漏洞?

    2003年08月17日 发表人 KnightE

    不是不信,是很信:P
    我也用过。

    只不过……这不是PHP的问题拉~~说明他强大~!呵呵
    服务器安全措施没做好

  9. 返回顶部

    Re: 发现php重大漏洞?

    2003年08月17日 发表人 zhaojingang

    更为奇怪的是,用ftp_get(),居然把,文件下载到服务器c:盘,而不是客户端

  10. 返回顶部

    Re: 发现php重大漏洞?

    2003年08月17日 发表人 zhaojingang

    那问题出在哪里,是哪里设置错误了?




  11. 我有话要讲:(可以匿名发表, 发广告的有多远请滚多远!!!)

    昵称: 请输入验证码:


抢着回答

about the form

请问如何实现以下功能? 两张表单提交给同一页面显示 但第...

如何设置访问一个目录需要密码?

如我的管理员目录 /home/mysite/public_html/admin 这个目录...

Fopen有时会出错,如何解决?

FOPEN()有时会出错(多数时候是正常运行的),什么原因?如何解...

好东东,大家帮忙顶啊。

:crying: :crying: http://bbs.phpres.com/showth ... d=346...

PHP函数是否支持递归

PHP函数是否支持递归

请教。。。

为什么 if($max_num>0){ $num=$cur_num/$max_num;//这条话句...

关于php5。0的配置

关于php5。0的配置 希望大家讨论一下,谢谢! 为什么出现cgi...

这个是怎么回事啊?高手快请进在线等.....

我把我的程序放到LINUX主机上怎么就显示乱码了 难道是不支持中文...

在linux 里面编译PHP的时候要加什么参数...

在linux 里面编译PHP的时候要加什么参数,以后就可以用PHP的FTP函...

求助:谁有模糊查询的mysql语句啊

例如在文章中查找标题中含有某个关键字的文章 语句该怎么写啊

[]