Oppure

Loading
11/09/11 19:26
HeDo
Postato originariamente da VisualCiro:

Ora i software li controllo io e dopo li pubblico, per la registrazione ho rimmasto quella precedente ma per errore ho eliminato gli utenti.


solo a me si sta accapponando la pelle?
stai violentando l'italiano ad ogni post, ti prego basta
aaa
11/09/11 19:57
fabriziorocca
Se volessi, in questo momento potrei defacciarti il sito con una bella c99, ma non lo farò ...
aaa
12/09/11 8:49
VisualCiro
Postato originariamente da fabriziorocca:

Se volessi, in questo momento potrei defacciarti il sito con una bella c99, ma non lo farò ...

Come caricheresti la shell c99?
Lo chiedo perchè ho bloccato l'upload dei file php e l'apertura di un file inviato.
Almeno io non riesco ad aprire un file che carico sul server, al massimo lo posso solo scaricare in locale.
aaa
12/09/11 15:02
fabriziorocca
E' molto semplice, basta cambiare l'url della pagina dei download, togliere la parte php, e premuto invio mi apre direttamente la pagina php che ho caricato.
aaa
12/09/11 16:15
HeDo
comunque credo che tu abbia commesso un errore in questo script:


<?PHP
session_start();
$pagina = include 'apps.php';
$ext = explode('.', $_FILES['Software']['name']);
$ext = $ext[count($ext) - 1];
if ($ext == "zip") {
$cartella = 'Inviati/software/'.$_SESSION[NomeUtente].'/'.$_FILES['Software']['name'].'/';
mkdir($cartella, 0700);
    $percorso = $_FILES['Software']['tmp_name'];
    $nome = $_FILES['Software']['name'];
if (move_uploaded_file($percorso, $cartella . $nome))
    {
    $Descrizione=@fopen($cartella.'descrizione.txt',"w");
    @fwrite($Descrizione,htmlspecialchars($_POST['Descrizione']));
@fclose($Descrizione);
    }
}
echo $pagina;
?>


dovrebbe essere $_SESSION['NomeUtente'], hai dimenticato gli apici
aaa
12/09/11 16:42
VisualCiro
Postato originariamente da HeDo:

comunque credo che tu abbia commesso un errore in questo script:


<?PHP
session_start();
$pagina = include 'apps.php';
$ext = explode('.', $_FILES['Software']['name']);
$ext = $ext[count($ext) - 1];
if ($ext == "zip") {
$cartella = 'Inviati/software/'.$_SESSION[NomeUtente].'/'.$_FILES['Software']['name'].'/';
mkdir($cartella, 0700);
    $percorso = $_FILES['Software']['tmp_name'];
    $nome = $_FILES['Software']['name'];
if (move_uploaded_file($percorso, $cartella . $nome))
    {
    $Descrizione=@fopen($cartella.'descrizione.txt',"w");
    @fwrite($Descrizione,htmlspecialchars($_POST['Descrizione']));
@fclose($Descrizione);
    }
}
echo $pagina;
?>


dovrebbe essere $_SESSION['NomeUtente'], hai dimenticato gli apici

L'errore l'ho corretto, ma puoi spiegarmi come hai fatto a scaricare il codice php così cerco di eliminare il bug?

P.S. Di certo non lo hai scaricato da softwareesources.altervista.org/… perchè ti sarebbe uscita un'altra pagina.
aaa