Słowo 403

0

Słowa wywołujące błąd 403 (brak dostępu):

.HTACCESS
/ETC/SHADOW
CPP
DELETE FROM
FTP
NMAP
PYTHON
PERL
RCP
<script>
SSH
TELNET
TRACEROUTE
WGET

..:: poprawione
..:: nie można używać w adresie*
..:: nie można używać w poście* / w poście i adresie*

* - używanie w poście tj. użycie wśród innych wyrazów dając przed i po wyrazie spację:
[spacja]słowo[spacja]

* - używanie w adresie tj. użycie na końcu adresu danego slowa:
http://4programmers.net/Forum/viewtopic.php?id=73838&h=słowo

0

cpp - dziala
ftp - dziala

http://4programmers.net/cpp - 403 Forbidden
http://4programmers.net/ftp - 403 Forbidden

0

Python
[ze spacją na końcu]

tak samo Perl[spacja]

wget[spacja]

0

Minął ponad miesiąc a ja nadal nie mogę używać słowa Perl w postach [jak i pozostałych znalezionych].

0

DELETE FROM costam

Przejście na dmkhost było chyba dużym błędem... blokowanie różnych słów to tylko szczyt góry lodowej - o reszcie przemilczę na forum...

0

dzisiaj przypadkiem odkryłem:

nmap[spacja]

0

Marooned, mozesz pisac na maila do admina.... kiedys jak z nim gadalem to powiedzial ze nie moze zniesc tego ograniczenia... poza tym - nie widze jakis wiekszych powodow do narzekan na tego providera - jest ok.

0

Jakby serwer dzialal pod Windowsem to by nie bylo tego :)
ale lepiej jak wycina "polecenia" stricte linuksowe/nixowe, a nie windowsowe, gdyz pytan o linuksa jest tu radyklanie mniej niz o windowsa

0

mozna by bylo po stronie servera zamieniac na HTMLowe ciagi

0

hmm, ciekawa propozycja, można by było się nie prosić tylko samemu zrobić, javascript przed wysłaniem by zmieniał treść posta że spacje na np "*" (backslash i gwiazdka) a "" na "\" (czyli addslashes + addslash do spacji zamienionych na gwiazdki w javascript) - wtedy nie spełniony by był warunek spacji przed i po wyrazie wywołującym 403 i by dotarło do serwera który by "*" zamienił z powrotem na spację - dodatkowo JavaScript mógłby ustawić jakieś pole czy taka konwersja nastąpiła żeby php "wiedział" że ma to zamienić bo ktoś by mógł np pisać pod baaaardzo starą przeglądarką albo z wyłączonym javascriptem i by wtedy nie mógł wprowadzać gwiazdek - przy okazji zapytanie post by nie zwiększyło swoich rozmiarów przy tym rozwiązaniu i wszyscy by byli happy, rozwiązanie proste, skuteczne i zajmujące pół linii kodu od strony serwera i dwie linie od strony klienta

nie widzę żadnych przeciwwskazań (poza tym że będzie to kolejna opcja na cel 4programmers only)

0

DELETE FROM juz mozna uzywac w poscie... pozostale poluznienia w zabezpieczeniach nie beda niestety mozliwe :/ Tak napisal admin...

0

Hmm, a nie można poprosić admina, aby udostępnił listę tych "zablokowanych" wyrazów? Do tej listy na pewno jeszcze coś przybędzie, a tak to już będzie wiadomo czego nie pisać :)

0

no, jak nikt nie odkrył to już nie ważne bo znaczy że nikt nie używa, albo raz spróbował i uciekł

.HTACCESS
CPP DELETE FROM FTP NMAP PYTHON PERL RCP <script> SSH TELNET WGET g

0

trace[wytnij mnie]route :(

0

skoro jest takie duże zainteresowanie stroną 403 (stats) to nie da się w tym skrypcie zapisać co takiego user chciał wysłać w get czy post że dostał się na tą stronę ? nie wiem jak to jest czy ta strona 403 dostaje dalej w zapytaniu te dane czy nie ...

0 użytkowników online, w tym zalogowanych: 0, gości: 0