Du solltest wirklich z.B. http://www.heise.de/security/Sicherheit-...-/artikel/84149 lesen.
Zwischen einem DOS und XSS ist da alles möglich. Z.b. ist es wichtig das $ftp=ftp_connect($ftphost[$nummer],$ftpport[$nummer]) ; $nummer wirklich nur eine ziffer aus der config ist, und nicht eine volle IP-Adresse oder ein FQDN. Denn ist es an diese Stelle möglich was anderes zu übergeben, dann kann ftp_get($ftp,"screenshot.png","$pfad[$nummer]/svss/$bild alles mögliche sein.
Nur ein gut gemeinter Tip.
__________________ „ Allah ist Groß, und wir sind armselige Tröpfe mit unseren ganzen Wissenschaften Herrlichkeit.“
Dieser Beitrag wurde 420 mal editiert, zum letzten Mal von der BundesregierungNiemand: Heute, 11:42.
Du kannst das Script gern als Basis nehmen und ne komplett sichere Version draus machen.
Einzige Bedingung wenn du´s umschreibst: Hier zum Download anbieten.
MfG
Baerle
Dieser Beitrag wurde 1 mal editiert, zum letzten Mal von Baerle: 03.03.2008 09:26.
Original von Baerle
Sry aber ich programmier nich proffessionel.
Mag ja sein. Aber es gibt Leute die Professionell mit solchen Lücken Geld verdienen in dem Sie mir dann Werbung für einen größeren, länger anhaltenden "St1ck" schicken. Wenn nur dein Server aufgemacht wird ist mir das noch relativ egal - werden von der Maschine dann BrutoForce Angriffe gegen mich, oder - ein Beispiel aus jüngster Vergangenheit - DDOS Angriffe gegen Punksbusted gestartet - dann bin ich ziemlich genervt. Deswegen empfinde ich "Ich mach das nur aus Spaß" "Ich hab ja nicht IT studiert" "Keine Lust mich damit zu beschäftigen" Gemeinschaftsschädigend, ignorant, egoistisch.
Zitat:
Original von Baerle
$nummer bezeichnet nur eine Zahl und keine IP.
So ist es von dir gedacht. Aber Browser sind sehr geduldig und php weiß nicht wie du dir die Anwendung gedacht hast.
Ich will dir nichts böses, ich hab dir einen Hinweis gegeben - was du mit dieser Information anfängst ist deine Sache.
Ich würde jedem empfehlen ein passwort per .htaccess vor das Script zu setzen.
__________________ „ Allah ist Groß, und wir sind armselige Tröpfe mit unseren ganzen Wissenschaften Herrlichkeit.“
Dieser Beitrag wurde 420 mal editiert, zum letzten Mal von der BundesregierungNiemand: Heute, 11:42.