Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.

da li je ovo moguće napraviti???

[es] :: PHP :: da li je ovo moguće napraviti???

[ Pregleda: 2468 | Odgovora: 9 ] > FB > Twit

Postavi temu Odgovori

Autor

Pretraga teme: Traži
Markiranje Štampanje RSS

Davor Grubelić
Davor Grubelić

Član broj: 46879
Poruke: 280
*.cmu.carnet.hr.

Jabber: nameless21@elitesecurity.org
ICQ: 341103380


Profil

icon da li je ovo moguće napraviti???26.06.2006. u 02:27 - pre 217 meseci
eto sad se ja baš malo zezam sa highlightom koda i padne mi na pamet jedan ideja koju bi, ako ju je moguće provesti u djelo, htio i napraviti. pa eto da pitam vas da li je moguće da se napravi skripta kojom bi uneo u neki <textarea> neki PHP kod, proslijedio ga serveru i da server izvrši taj kod i vrati rezultat. ako me još uvijek netko nije razumio ebo primjer:


znači u <textarea> unesem recimo slijedeći kod:

Code:

<?php

$var1 = 5;
$var2 = 10;

$var3 = $var1 + $var2;

echo "Zbroj dva broja je: " . $var3;

?>

i u output u pregledniku dobijem:
Code:

Zbroj dva broja je: 10


eto jedna luda ideja pa da se malo bacimo svi zajedno na razmišljanje!!!
nadam se dobrim odgovorima!






Y

[Ovu poruku je menjao Davor Grubelić dana 26.06.2006. u 03:37 GMT+1]
 
Odgovor na temu

broker

Član broj: 2415
Poruke: 8514
212.62.59.*



+11 Profil

icon Re: da li je ovo moguće napraviti???26.06.2006. u 03:05 - pre 217 meseci
Nije to nikakav problem uraditi. Samo snimi kod u neku privremenu datoteku i izvrsi ga. Vodi racuna o sigurnosti, jer ce ti to izvrsiti svaki kod koji neko posalje, pa i onaj koji nije dobronameran prema serveru.
 
Odgovor na temu

Davor Grubelić
Davor Grubelić

Član broj: 46879
Poruke: 280
*.cmu.carnet.hr.

Jabber: nameless21@elitesecurity.org
ICQ: 341103380


Profil

icon Re: da li je ovo moguće napraviti???26.06.2006. u 03:16 - pre 217 meseci
Da, evo i koda. Bar privermeni (još u razvojnoj fazi).

Code:

<html>
<head>
    <title>Izvršavač PHP kodova</title>
</head>
<body>

<form action="<?php echo $_SERVER['PHP_SELF'] ?>" method="POST">
    <textarea cols="40" rows="20" name="string"></textarea>
    <input type="submit" name="izvrsi" value="Izvrši">
</form>

<?php

$file_name = "execute.php";

if (isset($_POST['string']) and !empty($_POST['string'])) {
    $exe_string = $_POST['string'];
    if (file_exists($file_name)) {
        $fp = fopen($file_name, "w");
    }
    else {
        echo "Datoteka nije pronađena!";
    }
    if (!fwrite($fp, stripslashes($exe_string))) {
        echo "Nije moguće pisati u datoteku!";
    }
    fclose($fp);
}

if (file_exists($file_name)) {
    include($file_name);
}

?>
</body>
</html>


Da ovo sad izvršava svaki kod koji se upiše u polje. Sjetio sam se rješenja kad sam kliknuo da pošalje post ovdje na forum. i eto kod je već gotov. To sam radio čisto da sebe riješim dvoumice i pitanja dali je moguće napraviti ili ne. Eto sad vidim da je.

 
Odgovor na temu

zira
Vladan Zirojevic
Beograd

Član broj: 7520
Poruke: 38
*.volomp.com.

Sajt: www.plotun.com


Profil

icon Re: da li je ovo moguće napraviti???26.06.2006. u 04:34 - pre 217 meseci
Pozdrav,

Mozda je ovako lakse:

http://www.php.net/eval
 
Odgovor na temu

Davor Grubelić
Davor Grubelić

Član broj: 46879
Poruke: 280
*.cmu.carnet.hr.

Jabber: nameless21@elitesecurity.org
ICQ: 341103380


Profil

icon Re: da li je ovo moguće napraviti???27.06.2006. u 00:47 - pre 217 meseci
Evo ljudi. Jedan mali projekt namjenjen početnicima.
A kako to?
Pošto ljudi koji tek počinju učiti php imaju puno pitanja na koja, istina, većinom dobiju dobar odgovor odlučio sam riješiti bar jedan. A to je pitanje editora. Netko se ne može odlučiti koji bi editor koristio u samim počecima, pa evo jednog jednostavnog rješenja
2 u 1. -> Editor i Preglednik
Nadam se da će bar netko probat koristit.
I ako i bude, očekujem kritike i prijedloge.

[Ovu poruku je menjao Davor Grubelić dana 27.06.2006. u 02:03 GMT+1]
Prikačeni fajlovi
 
Odgovor na temu

1r0nM4n
Nenad Vasić
Web Developer
Beograd

Član broj: 55970
Poruke: 441
212.200.24.*

ICQ: 303614173
Sajt: www.nenadvasic.com


+1 Profil

icon Re: da li je ovo moguće napraviti???27.06.2006. u 10:22 - pre 217 meseci
Meni i da platiš, ne bih stavio ovu skriptu na svoj sajt
Jel znaš koliku sigurnosnu pretnju predstavlja ovo?

A što se tiče onoga što radi skripta...
Kada napišem, na primer:
Code:
<?php
echo "Nenad";
?>

Skripta lepo to sve odradi...I kada kliknem na "Natrag", ispiše se ovo:
Code:
<?php
echo \"Nenad\";
?>

Što ne bi trebalo da se desi

To su neki moji utisci posle polaminutnog testiranja.
Inače mislim da je ideja odlična ali, kao što sam već naveo, predstavlja veliku sigurnosnu pretnju!

p0z

 
Odgovor na temu

Davor Grubelić
Davor Grubelić

Član broj: 46879
Poruke: 280
*.cmu.carnet.hr.

Jabber: nameless21@elitesecurity.org
ICQ: 341103380


Profil

icon Re: da li je ovo moguće napraviti???27.06.2006. u 11:11 - pre 217 meseci
kao što sam rekao, ova skripta nije namjenjena publiciranju na web stranicama. već je namjenjena php početnicima.
nešto kao offline editor.
e kod mene to sve radi lijepo. sve što trebaš napravit je u textarea stripslashes($_session["string"]);
nikakv problem.
al eto, bar je netko probao koristit ovu skriptu.

 
Odgovor na temu

Jezdimir Lončar
Aka Blazeme
PHP/jQuery Dev, BildStudio
Crna Gora / Pljevlja

Član broj: 74833
Poruke: 674
*.crnagora.net.

Jabber: jezdonet@gmail.com


+4 Profil

icon Re: da li je ovo moguće napraviti???27.06.2006. u 13:26 - pre 217 meseci
Da...
Ja cu je postaviti na jezdo.com ... Mozda :D
Uglavnom, skripta radi sasvim OK. Mislim da bi trebao postaviti prije izvrsenja koda kod koji je unesen + php code highlight. I jos bi trebao napraviti da ako se ne unesu <?php i ?> moze izvrsit kod...

“I never think of the future - it comes soon enough.” - Albert Anštajn (Albert Einstein)
 
Odgovor na temu

Davor Grubelić
Davor Grubelić

Član broj: 46879
Poruke: 280
*.cmu.carnet.hr.

Jabber: nameless21@elitesecurity.org
ICQ: 341103380


Profil

icon Re: da li je ovo moguće napraviti???27.06.2006. u 13:52 - pre 217 meseci
Citat:
Neohacker:
I jos bi trebao napraviti da ako se ne unesu <?php i ?> moze izvrsit kod...


pošto je skripta prvenstveno namjenjena početnicima, nebi trebalo učiti ljude da izostavljaju "<?php i ?>", iako u manualu piše da se u php interpreteru izvršava kod koji je između "<?php i ?>".
odlično za prve korake u PHP svijetu...

možda bi prije postavljanja trebao pričekati neku stabilniju i bolju verziju verziju...


[Ovu poruku je menjao Davor Grubelić dana 27.06.2006. u 15:39 GMT+1]
 
Odgovor na temu

flylord
Ilić Aleksandar
Simplicity d.o.o.
Nis/Uzice

Član broj: 2954
Poruke: 3859
..nis1-nis.customer.sbb.co.yu.

ICQ: 4849714


+68 Profil

icon Re: da li je ovo moguće napraviti???27.06.2006. u 14:49 - pre 217 meseci
hehe, ideja jeste opasna, to stoji, ali se koristi u realnom svetu. Ja ima razvijen ceo jedan site (popularnost mu je na nivou es-a) gde se kompletan public interface generise kroz tako uneti php kod. Admin unosi php i html kod kroz texteara polja, i tako pravi php fajlove i html templejte, i onda se pomocu toga generisu cisti HTML fajlovi (staticki site). Tako da ideja moze da bude dobra, i korisna, ali samo za odredjene primene, nikako za neki sistem gde ce siroke narodne mase moci da unose te fajlove.
 
Odgovor na temu

[es] :: PHP :: da li je ovo moguće napraviti???

[ Pregleda: 2468 | Odgovora: 9 ] > FB > Twit

Postavi temu Odgovori

Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.