Mozilla na Rootu + pokus o hack?
Na Rootu se včera v krátkých zprávách objevil odkaz na mou semestrální práci o Mozille. Přiznávám, že jsem tomu trochu pomohl :-) a na práci redakci upozornil, protože nemám rád, když se věci (seminárky, zápočťáky,...) píšou jen tak do šuplíku a jsem radši, pokud z toho má aspoň někdo užitek. A užitek se samozřejmě nedostaví, pokud o práci nikdo neví.
Zveřejnění odkazu mělo několik důsledků:
- Práci si do této chvíle stáhlo 889 lidí (takové číslo jsem, přiznám se, nečekal).
- Samozřejmě o něco stoupla návštěvnost těchto stránek.
- Objevilo se několik pokusů hacknout tyto stránky přes skript
download.php
. Všechny pokušitele můžu ujistit, že něco málo o bezpečnosti vím, takže skript odmítá pracovat, pokud je v parametrufilename
obsaženo lomítko (což naznačuje pokus o změnu adresáře), a kontroluje si existenci stahovaného souboru. Navíc stejně funguje pomocí HTTP hlavičkyLocation:
, takže není možné se dostat k ničemu, co není beztak veřejně na serveru. Vaše námaha v tomhle směru je tedy zbytečná, zkoušejte to jinak :-)