|
 |
|
$_SERVER['']ถ้าใช้สคลิปตัวนี้แล้วมีปัญหาอะไรหรือเปล่า |
|
 |
|
|
 |
 |
|
ไม่น่าจะเกี่ยวกันน่ะครับ 
|
 |
 |
 |
 |
Date :
2013-03-28 10:20:35 |
By :
mr.win |
|
 |
 |
 |
 |
|
|
 |
 |
|
 |
 |
 |
|
|
 |
 |
|
TC Admin ครับขอบคุณมากครับ แล้วจะเป็นไปได้ไหมที่ เอาสคลิป ของเฟสบุ๊ค มาฝังแล้ว โดนมาแวร์เล่นงาน ให้รีไดเรค ไปที่เพจอื่นน่ะครับ
หรืออาจจะเป็นไปได้ว่า ตอนที่อัพ จากเครื่องเรา มีมาแวร์ จากเครื่องเรามากกว่าครับ เป็นความคิกเห็นน่ะครับ
อยากจะหาสาเหตุที่แท้จริงเพื่อจะหาทางแก้ไขน่ะครับ ไม่งั้นเซิฟเวอร์มีปัญหาโดน ลูกค้าโวยซะงั้น
|
 |
 |
 |
 |
Date :
2013-03-28 10:40:06 |
By :
arsachi |
|
 |
 |
 |
 |
|
|
 |
 |
|
 |
 |
 |
|
|
 |
 |
|
$_SERVER เป็น ตัวแปรที่เกี่ยวกับข้อมูลของเครื่อง Server ครับ ไม่น่าจะเกี่ยวกับมัลแวร์
สิ่งที่น่าสงสัยอย่างหนึ่งคือ อาจจะเกี่ยวข้องกับการส่ง Email ของ server
|
 |
 |
 |
 |
Date :
2013-03-28 10:44:29 |
By :
Ex-[S]i[L]e[N]t |
|
 |
 |
 |
 |
|
|
 |
 |
|
 |
 |
 |
|
|
 |
 |
|
คุณ Ex-[S]i[L]e[N]t
สิ่งที่น่าสงสัยอย่างหนึ่งคือ อาจจะเกี่ยวข้องกับการส่ง Email ของ server
อธิบายเพิ่มเติมนิดนึงได้ไหม๊ครับ ไม่งั้น ก็ต้องทำใจไล่แก้สคลิป กันบานเลย
|
 |
 |
 |
 |
Date :
2013-03-28 11:15:13 |
By :
arsachi |
|
 |
 |
 |
 |
|
|
 |
 |
|
 |
 |
 |
|
|
 |
 |
|
เกี่ยวเลยหล่ะครับ เซิฟเวอร์ แจ้งเตือนมาว่า $_SERVER[\"PHP_SELF\"]
ทำให้โดนมาแวร์ เล่นงาน จนตอนนี้ต้องนั่งลบกันบานเลย แล้วกุเกิล กบ้อคเว็บด้วย
เวงกำแระตู คือถ้าจะใช้ตัวนี้จริงๆก็ต้องมีการเข้าระหัส ไว้ก่อน น่ะครับ อย่างเช่น
htmlspecialchars("$_SERVER[\"PHP_SELF\"]", ENT_QUOTES);
ประมาณนี้
|
 |
 |
 |
 |
Date :
2013-03-29 15:54:10 |
By :
arsachi |
|
 |
 |
 |
 |
|
|
 |
 |
|
 |
 |
 |
|
|
 |
 |
|
เอาจริงๆ ผมยังสงสัยอยู่เลยว่าไอ้สคริปท์ "ตัวนี้" ที่ว่ามันมีประโยชน์อะไร
นอกจากแสดงข้อมุลของเซิร์ฟเวอร์ (ที่ไม่จำเป็นให้คนอื่นต้องรู้)
ทั้ง path อะไรต่างๆ ในเครื่อง
ไม่แปลกนะครับที่จะโดนฟ้องว่าเป็นมาลแวร์
เพราะคุณเล่นเปิดเผยข้อมูลของเซิร์ฟเวอร์ให้คนภายนอกอ่านได้
คุณจะเขียนโปรแกรมแบบนี้เพื่ออะไรเหรอครับ
หากไม่ใช่เพื่อเปิดช่องทางให้คนอื่นเข้ามาทำร้ายเซิร์ฟเวอร์ของคุณ (หรือลูกค้า) เสียเอง
|
 |
 |
 |
 |
Date :
2013-03-29 16:00:17 |
By :
cookiephp |
|
 |
 |
 |
 |
|
|
 |
 |
|
 |
 |
 |
|
|
 |
 |
|
แมวของคุกกี้ ก็คงเพราะ ต้องใช้ พาส ในการรันอยู่บ่อยๆก็เลยลองเอาตัวนี้มารันดู ไม่ต้องพิมพ์ พาส เวลาลิ้งโค้าไปทำงานว่างั้น
เอาสะดวก ก็เลยเจอซะ ครับ เรียกว่าอะไร รู้เท่าไม่ถึงการมั้งครับ ติดไปหลายเวบที่ทำอยู่เลย เจอเคสนี้ จำไปนานเลย
|
 |
 |
 |
 |
Date :
2013-03-29 17:12:14 |
By :
arsachi |
|
 |
 |
 |
 |
|
|
 |
 |
|
 |
 |
|
|
|

|
Load balance : Server 05
|