cybton.com
Über uns | Jobs | Werbung | Sitemap | AGB | Impressum | Hilfe ?
 Kostenlos anmelden)
Forum
Aktuellste Beiträge
Forenregeln

Community
BB-Codes
Tags
Chat
Suche (Web)
Wer ist online?
Top-User

Basar


Statistik
Mitglieder gesamt: 68122
Mitglieder online: 6
Gäste online: 3
mehr...

Anzeige
Forum » Forum: Website & Webprogrammierung » Thread: avachanger keine php unterstützung

Thread: avachanger keine php unterstützung

Tags: PHP , JS , javascript , avachanger , png

09.06.2008 20:47 Uhr

 

Status: offline
Grüße,

Unzwar habe ich mal wieder ein kleines Problem!
Unzwar habe ich vorhin nen avachanger im netz gefunden (bei klick wechselt sich der avatar). Das Problem ist das pic wird aus der db geholt und im php dokument gespeichert und ist auch nur über dieses ereichbar!
Da mansche Foren dies nicht unterstützen suche ich nun nach einer anderen möglickeit.
Dabei kahm mir die idee die php datei in nem png bild zu speichern, Meine dies währe möglich aber bis jetz habe ich nix braucn bares gefunden.

Kennt ihr vieleicht eine möglichkeit wie man dies bewerkstelligen kann?
___________________________
http://www.all-community.eu Das Forum für jederman
09.06.2008 21:26 Uhr

 

zombie3456
Programmierer
Status: offline
Zitat:
Dabei kahm mir die idee die php datei in nem png bild zu speichern
Ich kenne das bisher nur als <script>-Injection am Ende einer Datei oder auch bei der Benennung eines Ordners bild.jpg (ORDNER!), in dem sich dann eine index.php befindet, die geladen wird. Aber das sind alles meines Wissens nach Angriffe auf ein System und sollten daher - bei guten Systemen - nicht funktionieren.
Das mit dem Ordner geht aber nur, wenn du selbst Bildpfade definieren kannst, da du das ja auf deinen eigenen Server linken musst und ist sicherlich auch nicht "ganz gerne" gesehen  :wink: 

Also z.B.
PHP:
1
<img src="http://www.example.com/file.png" alt="foo" />
Wobei du auf deinem Server (example.com) solch eine Struktur hast:
/ (Root-Ordner)
/file.png (Ordner mit einem Namen wie eine Datei)
/file.png/index.php (index.php, die geladen wird)

Wobei das meines Wissens nach eigentlich für XSS verwendet wird, frag mich jetzt aber nicht wie das genau geht. Vllt muss man in der index.php einfach ein paar Javascript-Tags definieren.
2 mal bearbeitet
___________________________
DURATIVUM | Blog zur Sprache Latein
10.06.2008 10:35 Uhr

 

Status: offline
Ah Besten Dank es klappt
___________________________
http://www.all-community.eu Das Forum für jederman
10.06.2008 10:49 Uhr

 

brott
Administrator
Status: offline
Kannst du mal einen Link zu einer Beispielseite schicken? Das würd mich interessieren.

Eine andere Möglichkeit wäre noch, die bild.png per mod_rewrite auf eine *.php-Datei umzuleiten?

Viele Grüße,

Benno
___________________________
Die Probleme von uns sind die Träume anderer
Geox Schuhe
Clarks Schuhe Sudhaus Dorfen
10.06.2008 10:51 Uhr

 

Status: online
Bei welchem Forum ist das der Fall? Auch wenn sich das XSS in deinem Fall für ein neues Feature verwenden lässt, besteht doch die Gefahr das ein Anderer die Technik für einen Datenklau oder ähnlich dumme Dinge missbraucht.

Also, du musst mir nicht sagen wie die Domain heißt, ich wüsste nur gern welche Forensoftware derjenige verwendet.
___________________________
"Etre fort pour être utile" - Georges Hébert
10.06.2008 12:55 Uhr

 

Status: offline
Grüße,

Unzwar ist es das Cback Orion 2 Forum
___________________________
http://www.all-community.eu Das Forum für jederman
10.06.2008 14:59 Uhr

 

Status: offline
mal ne dumme frage am rande: was muss ich denn da ueberpruefen, damit ich xxs verhinder? ob die datei wirklich eine datei ist (is_file bzw. !is_dir) und wenns en bild ist dann auch noch die hoehe und die breite oder gibts da noch andere methoden?
___________________________
see you on
--> www.moskito-rv.de
--> www.sone-works.de
10.06.2008 18:04 Uhr

 

zombie3456
Programmierer
Status: offline
In dem Buch, in welchem die XSS Lücke vorgestellt wurde, wurde meines Wissens gesagt, dass man immer überprüfen solle, ob es sich bei der Datei auch wirklich um ein Bild handle.

Zitat:
Eine andere Möglichkeit wäre noch, die bild.png per mod_rewrite auf eine *.php-Datei umzuleiten?
Ja stimmt, daran habe ich gar nicht gedacht  :sad:  Aber vllt wurde der XSS-Angriff auch etwas anders vorgestellt und ich hatte ihn nur falsch im Kopf, weil es hier nicht destruktiv als XSS, sondern konstruktiv gebraucht wurde.
1 mal bearbeitet
___________________________
DURATIVUM | Blog zur Sprache Latein
Ähnliche Threads Forum Ähnlichkeitsgrad
 Text in Javascript laden Website & Webprogrammierung 2
 [gelöst] Mit Javascript automatisch in den Vollbildmodus wechseln - 200 cyDots Website & Webprogrammierung 1
 [gelöst] Problem: Menü nach best. Zeit ausblenden Website & Webprogrammierung 1
 Mit Javascript Download starten Website & Webprogrammierung 1
 JavaScript: "... has no properties" Website & Webprogrammierung 1
 [gelöst] [JS] - Einfügen in Textarea -> WIE? Website & Webprogrammierung 1
 [solved] JavaScript: externe Funktion aufrufen Website & Webprogrammierung 1
nach obennach oben

Copyright © 2008 cybton-network

Google
Partner: #Musik - Dein Internetradio - nexem. - .wir machen news - Your-Book.net - Dein kostenloses Gästebuch
ANEXIA - PHP Entwicklung - Dockers - s.Oliver Schuhe - Think Schuhe - der eigene Weg - Dorfen - Paul Green Schuhe - Bequeme Geox - Web-Entwicklung