<?xml version="1.0" encoding="UTF-8"?><!-- generator="wordpress/MustLive Edition" -->
<rss version="2.0" 
	xmlns:content="http://purl.org/rss/1.0/modules/content/">
<channel>
	<title>Коментарі для запису: Уразливості на tvshop.com.ua</title>
	<link>http://websecurity.com.ua/3072/</link>
	<description></description>
	<pubDate>Mon, 13 Apr 2026 10:41:30 +0000</pubDate>
	<generator>http://wordpress.org/?v=MustLive Edition</generator>

	<item>
		<title>від: MustLive</title>
		<link>http://websecurity.com.ua/3072/#comment-297588</link>
		<pubDate>Fri, 03 Jul 2009 22:46:00 +0000</pubDate>
		<guid>http://websecurity.com.ua/3072/#comment-297588</guid>
					<description>Саме це і треба зробити - задати відповідні налаштування в .htaccess, для відключення повідомлень про помилки. І розмістити цей файл варто в корені сайту, щоб його налаштування діяли на весь сайт. Це більш зручний і надійний варіант, ніж виправляти дані уразливості в кожному окремому php-файлі (щоб одразу виправити їх на всьому сайті).

Я використовую дещо інші налаштування в своїй практиці. І я напишу про них в своїй статті.</description>
		<content:encoded><![CDATA[<p>Саме це і треба зробити - задати відповідні налаштування в .htaccess, для відключення повідомлень про помилки. І розмістити цей файл варто в корені сайту, щоб його налаштування діяли на весь сайт. Це більш зручний і надійний варіант, ніж виправляти дані уразливості в кожному окремому php-файлі (щоб одразу виправити їх на всьому сайті).</p>
<p>Я використовую дещо інші налаштування в своїй практиці. І я напишу про них в своїй статті.
</p>
]]></content:encoded>
				</item>
	<item>
		<title>від: poma</title>
		<link>http://websecurity.com.ua/3072/#comment-297584</link>
		<pubDate>Fri, 03 Jul 2009 21:18:09 +0000</pubDate>
		<guid>http://websecurity.com.ua/3072/#comment-297584</guid>
					<description>найпростіше створити .htaccess в корені, з таким вмістом:
  php_valu error_reporting "0"
  php_valu display_errors Off
  php_flag display_errors Off
  php_flag log_errors "0"</description>
		<content:encoded><![CDATA[<p>найпростіше створити .htaccess в корені, з таким вмістом:<br />
  php_valu error_reporting &#8220;0&#8243;<br />
  php_valu display_errors Off<br />
  php_flag display_errors Off<br />
  php_flag log_errors &#8220;0&#8243;
</p>
]]></content:encoded>
				</item>
	<item>
		<title>від: MustLive</title>
		<link>http://websecurity.com.ua/3072/#comment-297581</link>
		<pubDate>Fri, 03 Jul 2009 20:48:56 +0000</pubDate>
		<guid>http://websecurity.com.ua/3072/#comment-297581</guid>
					<description>&lt;strong&gt;poma&lt;/strong&gt;

Так, дірок на сайті може бути ще багато. Зокрема Full path disclosure.

Звичайно можна їх всіх окремо виправляти, так як для showhelp.php ти запропонував, і відповідно повипрявляти дані уразливості в кожному скрипті на сайті, де вони мають місце. Але враховуючи, що таких уразливостей може бути багато, то це не оптимальний варіант.

Найкращим варіантом для виправлення Full path disclosure в PHP є виключення виведення помилок. Про що я вже давно запланував написати статтю. Так що варто виправити дану уразливість одразу для всього сайту.</description>
		<content:encoded><![CDATA[<p><strong>poma</strong></p>
<p>Так, дірок на сайті може бути ще багато. Зокрема Full path disclosure.</p>
<p>Звичайно можна їх всіх окремо виправляти, так як для showhelp.php ти запропонував, і відповідно повипрявляти дані уразливості в кожному скрипті на сайті, де вони мають місце. Але враховуючи, що таких уразливостей може бути багато, то це не оптимальний варіант.</p>
<p>Найкращим варіантом для виправлення Full path disclosure в PHP є виключення виведення помилок. Про що я вже давно запланував написати статтю. Так що варто виправити дану уразливість одразу для всього сайту.
</p>
]]></content:encoded>
				</item>
	<item>
		<title>від: poma</title>
		<link>http://websecurity.com.ua/3072/#comment-297573</link>
		<pubDate>Fri, 03 Jul 2009 18:33:16 +0000</pubDate>
		<guid>http://websecurity.com.ua/3072/#comment-297573</guid>
					<description>Full path disclosure:
http://tvshop.com.ua/showhelp.php?c[]=7
&lt;i&gt;для виправлення потрібно добавити перевірку is_array параметру $_GET['c']&lt;/i&gt;</description>
		<content:encoded><![CDATA[<p>Full path disclosure:<br />
<a href="http://tvshop.com.ua/showhelp.php?c[]=7" rel="nofollow">http://tvshop.com.ua/showhelp.php?c[]=7</a><br />
<i>для виправлення потрібно добавити перевірку is_array параметру $_GET[&#8217;c']</i>
</p>
]]></content:encoded>
				</item>
</channel>
</rss>
