Pogledajte određenu poruku
Staro 31. 01. 2006.   #9
Ilija Studen
Direktor Kombinata
Invented the damn thing
 
Avatar Ilija Studen
 
Datum učlanjenja: 07.06.2005
Poruke: 2.669
Hvala: 44
119 "Hvala" u 64 poruka
Ilija Studen će postati "faca" uskoroIlija Studen će postati "faca" uskoro
Default

Sad da me ubiješ ne mogu da se setim koji sadržaj je pravio probleme. Sećam se da je bio jedan primer gde je prosleđivan POST kod koga je jedno polje bio kod Smarty template gde se SVN spominjao u logičkoj strukturi (ili tako nekako, ne mogu sad tačno da se setim).

Teorija zavere: Na TD imaš SVN i sve SVN opracije možeš da odradiš iz komandne linije (pošto je SVN command line alat). Zamisli sad da zbog Apache buga (ili buga u nekoj skripti) neko uspe da progura komandu i obriše ti neki važan projekat iz SVNa... Ili ti recimo pokupi izvorni kod. Ili... Ups!

Lupam primer, ali to zvuči kao moguć scenario. Sećate li se samo PHPBB exploita koji vam je omogućavao da izvršavate komande u direktorijumu gde je skripta instalirana? Kompletan tutorijal u korak po karak maniru kako da obrišeš index.php svakog PHPBB foruma koji nije izvršio upgrade

DODATAK: Klasičan POST zahtev iz browsera. Najobičniji klik na submit dugme Najgori mogući scenario: naleteo klijent dok je unosio sadržaj.

Poslednja izmena od Ilija Studen : 31. 01. 2006. u 12:23.
Ilija Studen je offline   Odgovorite uz citat