netbozum
wmaraci reklam

"Directory Listing Script"

2 Mesajlar 722 Okunma
Toplam 2 mesaj ve 722 görüntüleme
acebozum
wmaraci reklam

SertacYANIK SertacYANIK Üyeliği Durdurulmuş Banlı Kullanıcı
  • Üyelik 22.03.2015
  • Yaş/Cinsiyet 28 / E
  • Meslek Nothing
  • Konum İstanbul Avrupa
  • Ad Soyad S** Y**
  • Mesajlar 714
  • Beğeniler 21 / 157
  • Ticaret 2, (%100)
Başka bir şey ararken karşıma bu dizin listeleme scripti geldi. Bu konuda bilgim olmamakla birlikte bir şey sormak istiyorum.

Scripti kurduğumda kurduğum sunucu/host 'a dışarıdan dosya aktarılabiliyor ve var olan dosyalar silinebiliyor. index.php dosyasına hiç bir bilgi ve şifre girmeme rağmen bu nasıl mümkün oluyor?

Download
 

 

wmaraci
reklam

KadirCeyhan KadirCeyhan WM Aracı Kullanıcı
  • Üyelik 23.10.2016
  • Yaş/Cinsiyet 27 / E
  • Meslek Öğrenci
  • Konum Denizli
  • Ad Soyad K** C**
  • Mesajlar 689
  • Beğeniler 0 / 203
  • Ticaret 6, (%100)
$this->__currentDirectory = $_GET['dir'];

$filePath = realpath($this->__currentDirectory);

$filePath = $filePath . DS . $file['name'];

move_uploaded_file($file['tmp_name'], $filePath);

Yeterli zaten bu 4'ü. En önemli 4 satır bunlar. Gerisi ufak tefek kontroller.
 

 

Site Ayarları
  • Tema Seçeneği
  • Site Sesleri
  • Bildirimler
  • Özel Mesaj Al