Full path disclosure (раскрытие полного пути)

49

При ошибке какого-либо скрипта на странице выводится полный адрес этого скрипта. Косвенно используется для определения имени пользователя, типа операционной системы, запущенной на сервере, доступности возможных папок. Сама по себе ошибка не критична, но полученные с её помощью данные можно использовать для дальнейшего взлома

Пример:
Warning: require_once(/mnt/w0601/d42/s16/b02765ca/www/ecard-ecard.com/sendcard/include/lang/[\'Anything\']/sendcard.lang.php) [function.require-once]: failed to open stream: No such file or directory in /mnt/w0601/d42/s16/b02765ca/www/ecard-ecard.com/sendcard/sendcard.php on line 110

Fatal error: require_once() [function.require]: Failed opening required '/mnt/w0601/d42/s16/b02765ca/www/ecard-ecard.com/sendcard/include/lang/[\'Anything\']/sendcard.lang.php' (include_path='.:/usr/local/nf/php5/lib/php') in /mnt/w0601/d42/s16/b02765ca/www/ecard-ecard.com/sendcard/sendcard.php on line 110

Отправить комментарий

Содержание этого поля является приватным и не предназначено к показу.
  • Адреса страниц и электронной почты автоматически преобразуются в ссылки.
  • Доступны HTML теги: <a> <p> <div> <object> <embed> <img> <em> <strong> <cite> <code> <ul> <ol> <li> <dl> <dt> <dd>
  • Строки и параграфы переносятся автоматически.

Подробнее о форматировании

CAPTCHA
Посещение сайта разрешено только для людей и роботов, достоверно прикидывающихся людьми
Image CAPTCHA
Enter the characters shown in the image.
Работает на Drupal, система с открытым исходным кодом.