Leif Neland wrote:
> Hvis du bare skal prøve det, så kan du poste scriptet, så skal jeg da
> gerne køre det, og give dig resultatet.
Det må du meget gerne, hvis du gider.
Scriptet har jeg liggende som txt fil her:
<
http://w-o-p-r.dk/storm.monitor/storm.monitor.php.txt>
En kort forklaring:
Scriptet er bygget over noget injection script jeg fandt engang, dog til at
læse og ikke skrive.
Det er lidt grimt, men jeg har forsøgt at holde det så 'originalt' som
muligt.
Det kører med en POST, fra et andet program, men jeg har lavet en
testformular her:
<
http://w-o-p-r.dk/storm.monitor/storm.monitor.asp.asp>
(Du skal ikke tage dig af der står test af asp)
Linien:
if ($md5=="4cac25d28bea5e08ef731c6caa629e1d"){
tjekker op mod indholdet af tekstfeltet i formen, så den skal nok rettes til
noget der qpasser sammen.
Det jeg specielt er intersseret i er funktionskode 2, der i første linie
angiver directoriet til roden.
På asp ser de første par linier sådan ud:
d:\web\localuser\w-o-p-r.dk\public_html
\cms\admin\images\ed_about.gif ed_about.gif 87 39628,7394560185
Meningen er, at man skal kunne kombinere rootpath med filnavnene, så man får
fuldt kvalificerede filnavne.
Dvs. i det her tilfælde:
d:\web\localuser\w-o-p-r.dk\public_html\cms\admin\images\ed_about.gif
Det drejer sig basalt om output fra disse 2 linier:
echo dirname('/')."\r\n";
walkdir($HTTP_SERVER_VARS['DOCUMENT_ROOT'],$rootpath);
--
Med venlig hilsen
Stig Johansen