wmaraci reklam
tr.link

"Directory Listing Script"

2 Mesajlar 713 Okunma
acebozum
tr.link

SertacYANIK SertacYANIK Üyeliği Durdurulmuş Banlı Kullanıcı
  • Üyelik 22.03.2015
  • Yaş/Cinsiyet 28 / E
  • Meslek Nothing
  • Konum İstanbul Avrupa
  • Ad Soyad S** Y**
  • Mesajlar 714
  • Beğeniler 21 / 157
  • Ticaret 2, (%100)
Başka bir şey ararken karşıma bu dizin listeleme scripti geldi. Bu konuda bilgim olmamakla birlikte bir şey sormak istiyorum.

Scripti kurduğumda kurduğum sunucu/host 'a dışarıdan dosya aktarılabiliyor ve var olan dosyalar silinebiliyor. index.php dosyasına hiç bir bilgi ve şifre girmeme rağmen bu nasıl mümkün oluyor?

Download
 

 

googleasistan
reklam

KadirCeyhan KadirCeyhan WM Aracı Kullanıcı
  • Üyelik 23.10.2016
  • Yaş/Cinsiyet 27 / E
  • Meslek Öğrenci
  • Konum Denizli
  • Ad Soyad K** C**
  • Mesajlar 689
  • Beğeniler 0 / 203
  • Ticaret 6, (%100)
$this->__currentDirectory = $_GET['dir'];

$filePath = realpath($this->__currentDirectory);

$filePath = $filePath . DS . $file['name'];

move_uploaded_file($file['tmp_name'], $filePath);

Yeterli zaten bu 4'ü. En önemli 4 satır bunlar. Gerisi ufak tefek kontroller.
 

 

Site Ayarları
  • Tema Seçeneği
  • Site Sesleri
  • Bildirimler
  • Özel Mesaj Al