問題タブ [remote-file-inclusion]

For questions regarding programming in ECMAScript (JavaScript/JS) and its various dialects/implementations (excluding ActionScript). Note JavaScript is NOT the same as Java! Please include all relevant tags on your question; e.g., [node.js], [jquery], [json], [reactjs], [angular], [ember.js], [vue.js], [typescript], [svelte], etc.

0 投票する
1 に答える
4767 参照

perl - perlを使用してリモートホストからファイルを読み取る

同じLANのリモートホスト(ubuntu)の/ rootディレクトリにあるファイル(temp.txt)をubuntuマシンから読み取ろうとしています(sshとftpが開いています)perlスクリプトが接続でき、OpenSSHダイアログボックスが表示されますパスワードを要求すると、プログラムが存在します。誰か助けてください。以下は私のスクリプトです。

実行すると以下のエラーが発生します。

0 投票する
3 に答える
6195 参照

php - PHPを使用してリモートファイルを開く

リモートマシンでファイルを開いてその内容を読みたいPHPページがあります。リモートマシンのIPアドレスを指定する必要があります。これはPHPでどのように行うことができますか?

0 投票する
0 に答える
511 参照

iis - ColdFusion 9 とリモート ファイル インクルージョン

私のサイトがハッキングされたばかりで、リモート ファイル インクルージョン攻撃ではないかと疑っています。これらは私のサーバー仕様です: ColdFusion 9 (9.0.1.274733) および IIS 7.5 を実行する Windows Server 2008 R2

これは、私のサイトがハッキングされた後に表示されたページのソース コードです。

私のサイトとサーバーは Symantec によって定期的にスキャンされ、私のサイトをハッキングした人物の IP のみが抽出されました。

サイトがハッキングされた後、ColdFusion Verity の検索をクリアし、IIS で .cfm を優先するデフォルトのファイル タイプにすると、サイトはオンラインに戻りました。

ただし、サイト全体を検索しましたが、上記のコードはどこにも見つかりませんでした。

この種の攻撃がどのように行われるのか、サイトとサーバーをクリーンアップして、今後このようなことが起こらないようにする方法を教えてください。

ありがとうございました。

0 投票する
1 に答える
93 参照

php - 第 2 レベルのディレクトリでの MVC フレームワーク エラー

プロジェクトを管理するための mvc フレームワークを構築しています。htaccess ファイルを次のように構成しています。

私がテストするとき、プロジェクトフォルダーは問題ありません。しかし、さらに1つのディレクトリ(admin/)に移動すると、このエラーが発生します

誰かが私を助けてくれますか?

0 投票する
2 に答える
1066 参照

linux - 中間マシンを介したリモート ファイル システム (sshfs) のマウント

状況:

  • root アクセス権があるmachine1から作業しています。machine1から、ssh 経由でmachine2 (権限のないユーザー) にアクセスできます。
  • machine3 (権限のないユーザーも) はmachine1から直接アクセスできません。machine2からmachine3にアクセスするには、ssh 接続を使用する必要があります。
  • つまり、 machine1は machine2に ssh できますが、machine3にはできませmachine2はmachine3に ssh できます。

私がしたいこと:

  • sshfs を使用して、 machine3 にあるローカル (独自の) ディレクトリを machine1 にマウントしたいと考えます

合併症:

  • machine2 では sshfs を使用できませ

これはどのように行うことができますか?

0 投票する
0 に答える
139 参照

celery - Celery リモート ワーカーがファイルにアクセスする

実行可能ファイルを引数として取り、それを実行して結果を返す関数があります。この関数は非同期で実行する必要があるため、セロリを使用しています。複数のコンピューターをワーカーとして使用したいので、各ワーカーが実行可能ファイルにアクセスできる必要があります。ただし、実行可能ファイルはモデレーターによってアップロードされるため、各ファイルのバージョンを各ワーカーに手動で配置することはできません。では、これを処理する最善の方法は何でしょうか?

私が考えた唯一のオプションは、ファイルをデータベースに保存することでした。関数は DB からファイルを取得し、一時的に保存する必要があります。それを実行し、ファイルを削除して結果を返します。

これは良いアプローチですか?これを処理するより良い方法はありますか?

0 投票する
2 に答える
702 参照

vb.net - VB.Net の File.Copy メソッドでの IBM AppScan Security PathTraversal の問題

VB.Net ソースで IBM AppScan ツールを実行しました。パス トラバーサル カテゴリの File.Copy メソッドで 1 つのセキュリティの問題が発生しています。

問題の詳細 - 脆弱性の種類 - パストラバーサル この API は、ディレクトリ、ファイル名、またはその両方を受け入れます。ユーザーが提供したデータを使用してファイル パスを作成すると、アクセスを許可しないディレクトリやファイル、または悪意のあるデータやコードを含む可能性のあるディレクトリやファイルを指すようにパスが操作される可能性があります。

この問題を解決するにはどうすればよいですか?

0 投票する
1 に答える
2868 参照

javascript - Javascript:リモートjsファイルからデータを読み取る方法は?

リモートサーバーからのJavaScriptファイルがあり、アクセスしたいデータを持つ変数が含まれています。

Js ファイル:

Jsファイルには以下のようなコードが含まれています

以下のコードを使用しましたが、クロスオリジン リクエスト ブロックでエラーが発生します。

データを取得する他の方法はありますか?