เจอสาเหตุที่ก๊อบไฟล์ php ผ่านหน้าเว็บได้

เริ่มโดย ฉันไม่มีตัวตน, 07 กุมภาพันธ์ 2009, 11:45:39

หัวข้อก่อนหน้า - หัวข้อถัดไป

0 สมาชิก และ 1 ผู้มาเยือน กำลังดูหัวข้อนี้

ฉันไม่มีตัวตน

เพาะว่าเราไม่ได้ใส่ไฟล์ index หรือ ไฟล์นี้เสียหาย หรือโฮสหาไฟล์ index ไม่เอจหรือป่าว
เพราะถ้าขาดไฟล์ index ไป เราจะเจอไฟล์เพียบเลย...เดาเอา ;D

hermiss

php ไม่น่าจะก๊อบได้นะ เปิดได้ก็จะเห็นแต่ส่วน html ไม่เห็นส่วนที่เป็นชุดคำสั่งที่อยู่ใน <?php ?>

ballmdr

ถึงเห็นไฟล์ php แต่เวลาจะดาวโหลดไฟล์
server จะประมวลผลจนเป็น html หมดก่อนที่จะให้เราครับ

ฉันไม่มีตัวตน

อ้าวหรอครับ เห็นเป้นไฟล์นึกว่าโหลดได้เลย ;D


navico

เห็นโฮสส่วนใหญ่จะไม่โชว์นะครับ
แต่โฮสฟรีเห็นโชว์บานเลย...
ถึงโหลดไมไ่ด้แต่ก็หวงครับ ไม่อยากให้ใครเห็น เหอๆๆๆๆ
:) ;D

EThaiZone

อ้างถึงจาก: ballmdr ใน 07 กุมภาพันธ์ 2009, 17:52:32
ถึงเห็นไฟล์ php แต่เวลาจะดาวโหลดไฟล์
server จะประมวลผลจนเป็น html หมดก่อนที่จะให้เราครับ

IT Confirm! (นึกถึงพันทิพย์  ;D)

########################

แต่ก็แนะนำอย่าทำให้ List โผล่ครับ
เพราะสำหรับแฮกเกอร์ มันเป็นข้อมูลเบื้องต้น
ที่ช่วยพิจารณาความเป้นไปได้ทั้งใช้โค้ดแบบไหน
เขียนยังไง และช่องโหว่น่าเกิดได้ที่ไหน

ยังไงก็ระวังๆ ด้วยนะครับ

Bes

อ้างถึงจาก: ballmdr ใน 07 กุมภาพันธ์ 2009, 17:52:32
ถึงเห็นไฟล์ php แต่เวลาจะดาวโหลดไฟล์
server จะประมวลผลจนเป็น html หมดก่อนที่จะให้เราครับ

ขอบคุณสำหรับความมั่นใจ เพราะตอนแรกก็ยังลังเล งง อยู่เหมือนกัน เพราบา่งทีได้มาเป็น .php  เลย
งานนี้ +1 ให้เลย

[direct=https://client.hostsevenplus.com/aff.php?aff=396]✔ แนะนำ Hosting และ VPS ราคาเริ่มต้น 277 บาทฟรี! SSL ซัพพอทคุยง่าย[/direct]

[direct=https://www.bitkub.com/signup?ref=512782]✔ ซื้อบิทคอยที่ Bitkub (ได้รับการรับรองจาก กลต.)[/direct]

tcool

ถ้าเราไม่อยากให้มันเห็นไฟล์ทั้งหมดเวลามันเรียกหาไฟล์ index ไม่ได้ก็ใช้ .htaccess ดักไม่ให้ apache มัน list ก็ได้ครับ

ab5olute

ตามท่าน hermiss บอกแหละครับๆ
php จะถูกประมวลผลก่อน ถึงเรา เพราะเป็น Server Side Script
ยกเว้น มีระบบมีรู้ครับๆๆๆ ถึงจะ Hack เอามาได้ หุหุ
อันนี้แล้วแต่วิธีการครับ