ini mungkin cara lama dan mungkin meniru cara dari orang lain yang menurut saya sangat mudah sekali, tapi gak jadi masalh yah dari pada gak sama sekali cuman iseng aja bikin blog blogan biar gaya kaya orang lain, ihihi pertama tama kita download dulu programnya, nah kalau di linux banyak cara download dan kebanyakan kalau berhadapan dengan layar hitam gak banyak nge klik pake mouse harus banyak ngetik, maka dari itu kalau pengen lancar ngetik harus banyak berhadapan dengan layar hitam, biar lancar, Ok cara downloadnya ada beberapa cara misalnya , dengan wget, lwp-download, lynx, dll soalnya lupa lagi. contoh : wget www.geocities.com/isur_yana/psy.tar.gz nah kalau sudah di download psynya baru cara kedua yaitu nge extract, dengan mengetik tar -zxvf psy.tar.gz . sesudah di extract baru kita masuk ke file yang barusan di extraxt dengan mengetikan cd .psy ( folder hasil dari extract tadi ), sesudah masuk di folder .psy pertama tama kita buat dulu port psybnc nya dengan mengetikan ./configu...
–[ variabel global ] Di PHP kamu tidak usah mendeklarasikan terlebih dahulu variabel yang hendak kamu pakai, itu bisa jadi kemudahan tapi bisa menyebabkan sistem menjadi ga aman. mari kita tengok contoh script di bawah ini: […] if ($is_admin == 1) { […] } else { […] } kita dapat liat bahwa $is_admin tidak dideklarasikan, maka kita bisa menyusupkan suatu nilai untuk mengisi variabel tersebut. Contoh: http://remote_host/bugged.php?is_admin=1 —[ Penanganan ]— Cara penanganannya adalah tinggal mendeklarasikan terlebih dahulu variabel tersebut sebelum if. $is_admin = 0; […] if ($is_admin == 1) { […] } else { […] } —————————————————————————–[/] —[ File Inclusion ] —–[ Local File Inclusion] Contoh : include “/users/”.$include_path.”.php”; […] ?> Variabel $include_path tidak dideklarasikan sebelumnya sehingga kita bisa menyusupkan suatu nilai lagi seperti /etc/passwd.. http://remote_host/bugged.php?include_path=../../../../etc/passwd Hasil dari file inclusion ...
Comments