Можно ли взломать?

программирование html сайт взлом

Могут ли пользователи взломать сервер/сайт или как-то повредить или нарушить, если разрешить им свободное изменение файла страницы.

1).Файл имеет разрешение только htm - не asp и не php и не что-то другое!
2).В файле например page.htm пользователь сможет писать все, что угодно!
Ответы:
Если честно я не знаю, что на народе!
Некоторые особо сообразительные индивидуумы с уймой свободного времени на руках могут взломать даже максимально защищенный сайт.
То, что вы разрешите редактирование какого-то файла особой роли не играет.
SoloNifer, Вы бы определили для начала, что такое "взлом". Если повесить картинку с голой девочкой и написать: "Этот сервак взломал Вася!" - считается взломом, тогда да, можно. :-) Если написать какую-нибудь бяку на JS, которая будет открывать бесконечное число окон, считается взломом, то тоже можно. :-) Если Вы имеете в виду под взломом совершение каких-либо файловых операций кроме описанных (создание и редактирование файлов *.htm) - тогда нельзя.. при условии, что Ваш веб-сервер не считает файлы *.htm частным случаем, скажем, PHP-скрипта. :-)
Может добавить в html javascript, который буде собирать cookies пока не поймает админский вход... И тогда он войдёт как белый человек, и натворит что захочет :)
Поэтому html получаемый от пользователя нужно жестоко чистить, как и любую другую информацию из вне...
В html файл никто не мешает вшить как java, так и php скрипт. Дерзайте.
Вообще-то рядом с надежностью в интернете идет понятие - доверие.
А какая задача? - Просто предоставить человеку страничку, которую он мог бы менять?
Каким образом? FTP? - тогда вы дадите папку, а туда можно вложить все, что угодно.
Не проще ли позволить через форму менять текстовое содержание страницы, как это происходить в гостевых например.
SIN а каким образом возможно внедрить php в html?
symplyv
Теоретически возможно, только если используется серверный JavaScript.
А так мне кажется не реально. Нет бд, логинов паролей и проч. Соответственно ломать нечего=)
Можно конечно тупо засрать сервер файлами разными, но это не совсем взлом наверно)
А вообще вопрос напоминает анекдот про неуловимого Джо, потому что он нафиг никому не нужен;)
Нет, не могут.
Внедрение PHP в HTML возможно, если соответствующе настроен сервер (что часто встречается по дефолту)
<?php> </?php> Или что-то типа того. Точно не помню.
А  там любой скрипт ставим для закачки на сервер и делай чо хош.
Браузер делает запрос к серверу "по умолчанию" методом GET, т.е. только получает информацию (вне зависимости от прав доступа к .html файлу или скрипту). Браузер также может передать некоторую порцию информации серверу на обработку, методом GET (явным) или POST (скрытым). Принимающая сторона, в этом случае, должна быть скриптом или надстройкой (плагином) сервера. Если известна уязвимость в этом скрипте/плагине, с помощью которой можно осуществлять файловые процедуры с доступом на запись в директории со статическими страницами, то page.htm, теоретически, может быть изменен.
Если скрипты/плагины с уязвимостями на стороне сервера отсутствуют "как класс", статические страницы изменить не получится (за исключением случаев наличия уязвимостей в самом сервере как таковом).


17 лет назад

RPI.su - самая большая русскоязычная база вопросов и ответов. Наш проект был реализован как продолжение популярного сервиса otvety.google.ru, который был закрыт и удален 30 апреля 2015 года. Мы решили воскресить полезный сервис Ответы Гугл, чтобы любой человек смог публично узнать ответ на свой вопрос у интернет сообщества.

Все вопросы, добавленные на сайт ответов Google, мы скопировали и сохранили здесь. Имена старых пользователей также отображены в том виде, в котором они существовали ранее. Только нужно заново пройти регистрацию, чтобы иметь возможность задавать вопросы, или отвечать другим.

Чтобы связаться с нами по любому вопросу О САЙТЕ (реклама, сотрудничество, отзыв о сервисе), пишите на почту [email protected]. Только все общие вопросы размещайте на сайте, на них ответ по почте не предоставляется.