xsafa
Developer
Kullanıcı
-
Üyelik
01.08.2016
-
Yaş/Cinsiyet
24 / E
-
Meslek
Bilgisayar Müh. Öğr.
-
Konum
Erzurum
-
Ad Soyad
S** Y**
-
Mesajlar
1534
-
Beğeniler
1234 / 463
-
Ticaret
19, (%100)
Base64 decodeyi ben sık sık kullanırım hocam 😀 nr yaptınız zararlı değil.
Yazılım işleriniz için -> contact@safayasar.com
-
Üyelik
19.04.2015
-
Yaş/Cinsiyet
26 / E
-
Meslek
Developer
-
Konum
İstanbul Avrupa
-
Ad Soyad
E** E**
-
Mesajlar
820
-
Beğeniler
1 / 302
-
Ticaret
1, (%100)
Bu fonksiyonlar zararlı değil, kullanım amacı zararlı olabilir. Bunu düşünerek en fazla "risk" olarak nitelendirilebilir. Sonuçta shell fonksiyonunu kullanan ve iyi bir amaca hizmet eden bir yazılım da olabilir. Elinde bıçak olan birine katil diyemezsin.
PHP epey esnek bir dil, if else ile düz mantık ile bu riskleri tarayamazsın. Zaten zararlı yazılım geliştiren biri bu tür şeyleri öngörür. Örneğin,
echo exec('php -v');
ile
$e = 'e';
$x = 'x';
$c = 'c';
echo ("$e$x$e$c")('p'.'h'.'p'.'-'.'v');
aynı kapıya çıkıyor. Sapla samanı birbirine karıştırıp her türlü scripte yedirilebilir.
Kısaca bu tür yanılgılara düşmemeliyiz sayın ninja.
2 kişi bu mesajı beğendi.
no time for caution
VipTema
Vip Tema Web Tasarım
Kullanıcı
-
Üyelik
29.06.2011
-
Yaş/Cinsiyet
37 / E
-
Meslek
Vip Tema Web Tasarım A.Ş.
-
Konum
Tekirdağ
-
Ad Soyad
Ö** I**
-
Mesajlar
1393
-
Beğeniler
704 / 703
-
Ticaret
21, (%100)
Decimas adlı üyeden alıntı
Bu fonksiyonlar zararlı değil,
kullanım amacı zararlı olabilir. Bunu düşünerek en fazla "
risk" olarak nitelendirilebilir. Sonuçta shell fonksiyonunu kullanan ve iyi bir amaca hizmet eden bir yazılım da olabilir. Elinde bıçak olan birine katil diyemezsin.
PHP epey esnek bir dil, if else ile düz mantık ile bu riskleri tarayamazsın. Zaten zararlı yazılım geliştiren biri bu tür şeyleri öngörür. Örneğin,
echo exec('php -v');
ile
$e = 'e';
$x = 'x';
$c = 'c';
echo ("$e$x$e$c")('p'.'h'.'p'.'-'.'v');
aynı kapıya çıkıyor. Sapla samanı birbirine karıştırıp her türlü scripte yedirilebilir.
Kısaca bu tür yanılgılara düşmemeliyiz sayın ninja.
şükür biri beni anlamış.
-
Üyelik
13.06.2019
-
Yaş/Cinsiyet
42 / E
-
Meslek
Serbest
-
Konum
İstanbul Anadolu
-
Ad Soyad
C** E**
-
Mesajlar
367
-
Beğeniler
69 / 147
-
Ticaret
0, (%0)
arkadaş daha çok potansiyelleri bulmaya çalışmış.
ama tabii bakış açısına göre yorumların neredeyse hepsi doğru :)
bende vardı bunun bir benzeri. get falan bakıyordu. bu iş elbetteki potansiyelleri sıralamakla alakalı.
yoksa kodların niyetini çözecek kadar bir if else yapısına ve kodları çalıştırıp test etmeye vs. gerek yok diye düşünüyorum. çünkü bu durumda ileri derecede zaten sunucuyu yoracaktır.
biraz bilgi sahibi birisi potansiyelleri görerek amacını anlayabilir.
1 kişi bu mesajı beğendi.
İmkansız olduğunu düşünürsen hiç birşey başaramazsın.