+160
- 01
- 02
- 03
- 04
- 05
- 06
- 07
- 08
- 09
- 10
- 11
- 12
- 13
- 14
- 15
- 16
- 17
- 18
- 19
- 20
- 21
- 22
- 23
- 24
- 25
- 26
- 27
- 28
- 29
- 30
- 31
- 32
<?php
require_once 'mainfunc.php';
$template->msg('SET TITLE', $conf['wiki']['title']);
$rev = intval(@$_GET['rev']);
if(@$_GET['ae']){session_destroy();unset($admin);}
?>
<h1><?= $conf['wiki']['title']; ?></h1>
<p><a href="create.php">[Создать статью]</a> <?php
if($rev) echo '<a href="index.php?rev=0">[Перевернуть]</a>';
else echo '<a href="index.php?rev=1">[Перевернуть]</a>';
?></p>
<?php
$tpr = array();
echo '<p>';
$fls = array();
foreach(scandir('files') as $k) if($k{0}!='.') $fls[]=$k;
natsort($fls);
if($rev) $fls=array_reverse($fls);
foreach($fls as $k){
if($k{0}=='-') continue;
$f=file('files/'.$k);
if($f[0]{0}=='#') $f[0]{0}=''; $tpr[] = '<a href="view.php?id='.$k.'">'.$f[0].'</a><br>';
}
$pnav = new PageNavigator($tpr, 'index.php?page=$p&rev='.$rev);
$pnav->page();
echo '</p>';
echo '<p class="nav">';
$pnav->panel();
echo '</p>';
if(@$admin) echo '<p>Вы админ <a href="index.php?ae=1">[X]</a></p>';
$template->act(); //Запускаем вывод
?>
Инновационный вики-движок для вап-интернета, в действии можно посмотреть здесь: http://wiki.wup.ru/
От одного index.php становится худо.
Плюс работает это еще с помощью какого-то фреймворка, при этом весь html размазан практически по всему проекту, да и все это еще на файлах.
Куча дыр, фильтрующие регулярки не пашут, даже банального антифлуда нет - можно жать f5 и радоваться.
Полностью сорцы можно скачать тут: http://wiki.wup.ru/wikibackups/
Запостил: 7ion,
06 Сентября 2010
Анонимус 06.09.2010 16:14 # 0
их что, вынесли в другой файл?
непорядочек
7ion 06.09.2010 16:23 # +1
И тут не база, пишу же - на файлах движок.
Тут мазохизм другого плана.
Анонимус 06.09.2010 16:28 # 0
я имел ввиду что только отсутствие SQLей отличает это говно от хрестоматийного говна.
Я прекрасно понимаю, почему каша из html, собачек и функций это говно
7ion 06.09.2010 16:35 # 0
Vasiliy 07.09.2010 08:59 # 0
7ion 07.09.2010 14:08 # +1
telnet 07.09.2010 19:43 # +3
inkanus-gray 06.09.2010 16:47 # +1
Warning: file() [function.file]: Unable to access files/1283762853 in /var/users/wup.ru/wiki/www/view.php on line 4
Warning: file(files/1283762853) [function.file]: failed to open stream: No such file or directory in /var/users/wup.ru/wiki/www/view.php on line 4
Warning: array_slice() expects parameter 1 to be array, boolean given in /var/users/wup.ru/wiki/www/view.php on line 7
Warning: implode() [function.implode]: Argument must be an array in /var/users/wup.ru/wiki/www/view.php on line 7
Ой, я кажется ё поломал их базу. Осталось только три статьи.
7ion 06.09.2010 16:50 # +1
Базы вместе с кодом бэкапит.
UPD: Проверил, это выдает когда id такого нет.
inkanus-gray 06.09.2010 16:53 # +2
Анонимус 06.09.2010 16:58 # +1
inkanus-gray 06.09.2010 17:02 # 0
7ion 06.09.2010 17:04 # +1
http://wiki.wup.ru/edit.php?id=1283781976
inkanus-gray 06.09.2010 17:09 # 0
7ion 06.09.2010 17:25 # 0
См. пост с кодом ниже.
Анонимус 06.09.2010 17:06 # 0
7ion 06.09.2010 17:24 # 0
Анонимус 06.09.2010 17:26 # 0
Зайдите в ее изменение, и в текст напишите:
всё
7ion 06.09.2010 17:29 # +1
Анонимус 06.09.2010 17:30 # +2
7ion 06.09.2010 17:07 # +3
7ion 06.09.2010 17:09 # 0
Трим никогда не сработает.
mindfreakthemon 06.09.2010 20:13 # 0
$_POST['name'] != $_POST['text']
7ion 07.09.2010 01:54 # 0
Анонимус 06.09.2010 17:09 # 0
7ion 06.09.2010 17:13 # 0
Скрипт хостера малость офигел и решил засунуть несколько комментариев.
Видать тоже не очень пряморукими товарищами писалось.
Анонимус 06.09.2010 17:15 # +3
--хау мач воч?
--фор воч
--сач мач
--мгимо финишед?
(c)
XYPO3BO3 17.12.2019 17:19 # 0
This is obvious 06.09.2010 17:35 # 0
7ion 06.09.2010 17:38 # 0
Анонимус 06.09.2010 17:37 # 0
Это еще круче, чем [dog]
7ion 06.09.2010 17:41 # 0
Там возможно все.
Анонимус 06.09.2010 17:42 # 0
7ion 06.09.2010 17:45 # 0
7ion 06.09.2010 17:40 # 0
Огого, админ там что-то делает.
Это заголовок новой статьи.
inkanus-gray 06.09.2010 18:12 # 0
7ion 06.09.2010 18:19 # +2
Видимо, его не учили править скрипты на локалхосте.
startapp 07.09.2010 13:36 # −2
Dreyk 06.09.2010 19:21 # +1
istem 06.09.2010 19:28 # +1
inkanus-gray 06.09.2010 21:29 # 0
Notice: Undefined index: HTTP_X_FORWARDED_FOR in /var/users/wup.ru/wiki/www/commadd.php on line 28
Анонимус 07.09.2010 00:35 # +1
telnet 07.09.2010 19:45 # +2
istem 06.09.2010 22:31 # +1
inkanus-gray 06.09.2010 22:49 # 0
http://just-ping.com/index.php?vh=wiki.wup.ru
istem 06.09.2010 23:21 # +2
startapp 06.09.2010 23:28 # −3
istem 07.09.2010 00:16 # 0
---
намного полезнее будет.
wiki.wup.ru - по сравнению - это слабый детский лепет...
startapp 07.09.2010 00:25 # −3
Анонимус 07.09.2010 00:35 # +2
на курсы английскава -- срочно!
ATTENTION!!! ALL CONNECTIONS LOGED
рукапальма.pas, бля
Анонимус 07.09.2010 00:37 # 0
inkanus-gray 07.09.2010 00:41 # +1
Анонимус 07.09.2010 00:44 # 0
istem 07.09.2010 00:46 # 0
сам себе нахерачил табун лошадей - и доволен...
обдолбаный пастушок...
startapp 06.09.2010 23:33 # −4
А $client->agent('Админ/лох/2.0'); делать не учили?
inkanus-gray 07.09.2010 02:15 # 0
7ion 07.09.2010 03:40 # 0
inkanus-gray 07.09.2010 14:29 # 0
Хотя флудер мог подключить пакет мегабайт.
7ion 07.09.2010 14:42 # 0
startapp 07.09.2010 00:36 # −7
7ion 07.09.2010 01:57 # +6
Здесь серьезные люди обсуждают твое творение и постят поне.
startapp 07.09.2010 07:55 # −3
inkanus-gray 07.09.2010 14:31 # +2
hdkeeper 08.09.2010 10:23 # 0
ABryCTOBCKuu_nemyx 28.08.2021 04:09 # 0
eth0 07.09.2010 18:41 # +1
Через полторы минуты после изучения нашёл "дырку" (видимо, не первая и не последняя).
http://wiki.wup.ru/hista.php?d=/../../config.ini&id=1
Создаёт статью №1 с конфигом, пароль "adgjmptw" - охрененно сложный, да.
Можно было бы пошариться по файловой структуре, но что-то так лениво.
Автору - вон из профессии.
startapp 07.09.2010 18:52 # −3
telnet 07.09.2010 19:49 # +1
Нахуй
Анонимус 07.09.2010 19:50 # +3
telnet 07.09.2010 19:48 # +4
Notice: Undefined index: id in /var/users/wup.ru/wiki/www/hista.php on line 5
Warning: file() [function.file]: Unable to access files/0 in /var/users/wup.ru/wiki/www/hista.php on line 5
Warning: file(files/0) [function.file]: failed to open stream: No such file or directory in /var/users/wup.ru/wiki/www/hista.php on line 5
Изменено
Notice: Undefined index: id in /var/users/wup.ru/wiki/www/hista.php on line 13
Notice: Undefined index: id in /var/users/wup.ru/wiki/www/hista.php on line 13
Warning: copy() [function.copy]: Unable to access files/0 in /var/users/wup.ru/wiki/www/hista.php on line 13
Warning: copy(files/0) [function.copy]: failed to open stream: No such file or directory in /var/users/wup.ru/wiki/www/hista.php on line 13
Notice: Undefined index: id in /var/users/wup.ru/wiki/www/hista.php on line 14
Notice: Undefined index: id in /var/users/wup.ru/wiki/www/hista.php on line 14
Warning: copy() [function.copy]: The first argument to copy() function cannot be a directory in /var/users/wup.ru/wiki/www/hista.php on line 14
Анонимус 07.09.2010 19:51 # +1
guest 10.01.2017 01:27 # 0
Search for Cheap Software With 100's of Results at WebCrawler
MAKAKA 20.10.2020 13:18 # 0
весь пхп в одной строчке
KAXETuHCKuu_nemyx 20.10.2020 14:11 # 0
oaoaoammm 20.10.2020 14:14 # +1
guest8 20.10.2020 14:39 # −999
guest8 20.10.2020 15:06 # −999
rotoeb 20.10.2020 21:38 # +1
guest8 20.10.2020 15:03 # −999