gabdrahimovru
@gabdrahimovru
SEO-специалист. Продвижение сайтов в интернете.

Могут ли взломать сайт через форму отправки сообщений?

Добрый день, могут ли взломать сайт через форму отправки сообщений, форма с базой данных не связана, работает только с функцией mail()

Интересует, если данные из формы не проходят фильтрацию и не валидированы, могут и взломать мой сайт, получить доступ к FTP и т.д.

Форма простая принимает "имя" и "телефон".

Спасибо!
  • Вопрос задан
  • 1545 просмотров
Пригласить эксперта
Ответы на вопрос 3
@rPman
Не фильтрованный ввод - это значит потенциальный css, это значит могут получить куки, в т.ч. администратора, если подсунуть ему ссылку с этим css (он должен по ней перейти, но обычно это не сложно, социальная инженерия очень хорошо работает), а дальше, имея пароль администратора обычно можно гораздо больше, и без взлома.

p.s. проверьте, что произойдет, если данные формы отправить в виде GET запроса, а не POST.
Ответ написан
CityCat4
@CityCat4
//COPY01 EXEC PGM=IEBGENER
Если данные не валидируются, то могут. Однажды, давно-давно, уже и архива нет, у нас так было - была страничка с демкой продукта, висела и висела...

Скорее всего получат права юзера www (ну или под кем там у Вас вебсервер стартует), для системы это не фатально, но неприятно.
Ответ написан
kpa6uu
@kpa6uu
Программист Талибана [Пыхерский Алибаба]
Относительно недавно в паблик утёк экспойт, связанный с php-mailer
https://legalhackers.com/advisories/PHPMailer-Expl...

Может пригодится
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы