imho.ws
IMHO.WS  

Вернуться   IMHO.WS > Веб-мастеру > Веб-программирование
Опции темы
Старый 27.07.2004, 12:30     # 1
klakens
Junior Member
 
Аватар для klakens
 
Регистрация: 21.04.2004
Адрес: Западно-сибирский регион
Сообщения: 143

klakens Нимб уже пробиваетсяklakens Нимб уже пробивается
Просмотр удаленного PHP кода

Можно ли просмотреть PHP код файлов на удаленном хосте? Структура каталогов известна, имена файлов тоже. Прочие ресурсы (js, css) видно без проблем, php при скачивании (wget) ессно выполняются => HTML код. По идее, если в .htaccess запретить просмотр содержимого, то я не должен видеть остальные ресурсы, а я их вижу, кроме php. Или я чего-то не понимаю?
klakens вне форума  
Старый 27.07.2004, 13:03     # 2
_ARMAGEDDON_
Guest
 
Сообщения: n/a

php код никак не посмотриш если доступа на ftp нет
 
Старый 27.07.2004, 13:40     # 3
klakens
Junior Member
 
Аватар для klakens
 
Регистрация: 21.04.2004
Адрес: Западно-сибирский регион
Сообщения: 143

klakens Нимб уже пробиваетсяklakens Нимб уже пробивается
А остальные файлы почему видно?
klakens вне форума  
Старый 27.07.2004, 13:43     # 4
is_absent
::VIP::
 
Аватар для is_absent
 
Регистрация: 27.01.2004
Адрес: Россия. Барнаул
Пол: Male
Сообщения: 417

is_absent Молодецis_absent Молодецis_absent Молодец
klakens
потому что их предварительно не обрабатывает сервер... а при запросе с веб-сервера файла PHP, его сначала обрабатывает сам PHP, а уж потом результат отдается апачу (или другому веб-серверу)
__________________
Nunc est bibendum
is_absent вне форума  
Старый 27.07.2004, 13:45     # 5
dr-evil
::VIP::
 
Аватар для dr-evil
 
Регистрация: 17.02.2002
Адрес: /home/dr-evil
Пол: Male
Сообщения: 2 212

dr-evil Сэнсэйdr-evil Сэнсэйdr-evil Сэнсэйdr-evil Сэнсэйdr-evil Сэнсэйdr-evil Сэнсэйdr-evil Сэнсэйdr-evil Сэнсэйdr-evil Сэнсэйdr-evil Сэнсэйdr-evil Сэнсэйdr-evil Сэнсэйdr-evil Сэнсэй
если на сервере есть поддержка php как языка - то при запросе файла .php, клиенты направляется вывод исполнения этого скрипта. Т.е. банально запросив php-скрипт, ты получаешь результат его исполнения. А для просмотра содержимого исполняемого скрипта можно использовать:
1. Другой php-скрипт
2. FTP
3. Shell доступ (довольно редко)
__________________
Сеть - это диагноз... а сисадмин - состояние души.
Питер! Все на сходку!!! | Обзоры порталов. Добавь свою любимую систему!
dr-evil вне форума  
Старый 27.07.2004, 14:22     # 6
klakens
Junior Member
 
Аватар для klakens
 
Регистрация: 21.04.2004
Адрес: Западно-сибирский регион
Сообщения: 143

klakens Нимб уже пробиваетсяklakens Нимб уже пробивается
is_absent dr-evil tnx, это понятно.

ОК. Просмотр php из другого php-скрипта я знаю как организовать. Я так понимаю этот скрипт должен быть на удаленной машине, иначе получим html или 403? Или можно запустить на локалке и увидеть удаленный код?

Вообще, меня это интересует по двум вопросам.
1. Переделываю Storyteller CMS 1.7.2 под свои нужды (чтоб сохранить powered by и увеличить защиту)
2. Хочу спереть код wysiwygpro 2.2.2 c оффсайта. Там есть скрипт, показывающий код, но к нужной папке форбиттен. Соответственно с этим облагораживаю свой сайт (будущий)
klakens вне форума  
Старый 27.07.2004, 17:01     # 7
Die_Slogan
Newbie
 
Регистрация: 02.02.2004
Сообщения: 34

Die_Slogan Путь к славе только начался
Цитата:
Сообщение от klakens
is_absent dr-evil tnx, это понятно.

ОК. Просмотр php из другого php-скрипта я знаю как организовать. Я так понимаю этот скрипт должен быть на удаленной машине, иначе получим html или 403? Или можно запустить на локалке и увидеть удаленный код?
Как видно, не совсем понял. Скрипт должен быть на той же самой машине
__________________
Наше вам с кисточкой...
Die_Slogan вне форума  
Старый 27.07.2004, 19:52     # 8
klakens
Junior Member
 
Аватар для klakens
 
Регистрация: 21.04.2004
Адрес: Западно-сибирский регион
Сообщения: 143

klakens Нимб уже пробиваетсяklakens Нимб уже пробивается
Понял... просто зудело... А ВДРУГ!!?
klakens вне форума  

Опции темы

Ваши права в разделе
Вы НЕ можете создавать новые темы
Вы не можете отвечать в темах.
Вы НЕ можете прикреплять вложения
Вы НЕ можете редактировать свои сообщения

BB код Вкл.
Смайлы Вкл.
[IMG] код Выкл.
HTML код Выкл.

Быстрый переход


Часовой пояс GMT +4, время: 00:22.




Powered by vBulletin® Version 3.8.5
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.