Posts tagged as:

php

Постилка задания для апостера

by SeoCoder on Октябрь 13, 2008

Как я писал ранее - купил я себе апостер, руками добавлять сразу достало задания. И вот что я сделал.
Создал в папке my_functions с апостером такой вот php файл. Сорри за код, на php я мало силен ;)

<?php
$target = "/var/www/html/a-poster/my_functions/";
$target = $target . basename( $_FILES['uploaded']['name']) ;
$ok=1;

if (isset($_POST["key"])) {
if ($_POST["key"] == 'СЕКРЕТНОЕ СЛОВО') {
if(move_uploaded_file($_FILES['uploaded']['tmp_name'], $target))
{
echo "The file ". basename( $_FILES['uploadedfile']['name']). " has been uploaded";
}
else {
echo "Sorry, there was a problem uploading your file.";
}
}
} else echo "Nothing";
?>

Что делает этот код - только принимает файлы заданий. Но на всякий случай, использую секретный код. Далее на delphi написал клиента - им указываем свой файл с линками заданий, программа перемешивает линки, постит их на сервер и добавляет сразу задания для спама.
Вообщем-то и все. Скриншот по катом. Кому вдруг интересна такая программа - переводим 15 баксов на Z260880410831, в примечании к платежу, пишем свое мыло, куда отправить прогу.
Скажу честно никакой привязки нет, а первая условно-платная программа, чтобы не убили интернет. ;)
[click to continue...]

{ 11 comments }

Безопасное программирование в PHP: подключаемые файлы

by jeurey on Февраль 10, 2008

Так либо иначе, при написании систем, которые выходят за рамки простых “парсилок” и должны иметь разветвленную логику приложения, программисты используют параметры, принимаемые из адресной строки, в качестве идентификатора файла для включения. Как бы это не было удобно - это небезопасно, как минимум.

[click to continue...]

{ 0 comments }