информационная безопасность
без паники и всерьез
 подробно о проектеRambler's Top100
Страшный баг в WindowsГде водятся OGRыЗа кого нас держат?
BugTraq.Ru
Русский BugTraq
 Анализ криптографических сетевых... 
 Модель надежности двухузлового... 
 Специальные марковские модели надежности... 
 Бэкдор в xz/liblzma, предназначенный... 
 Три миллиона электронных замков... 
 Doom на газонокосилках 
главная обзор RSN блог библиотека закон бред форум dnet о проекте
bugtraq.ru / форум / programming
Имя Пароль
ФОРУМ
все доски
FAQ
IRC
новые сообщения
site updates
guestbook
beginners
sysadmin
programming
operating systems
theory
web building
software
hardware
networking
law
hacking
gadgets
job
dnet
humor
miscellaneous
scrap
регистрация





Легенда:
  новое сообщение
  закрытая нитка
  новое сообщение
  в закрытой нитке
  старое сообщение
  • Напоминаю, что масса вопросов по функционированию форума снимается после прочтения его описания.
  • Новичкам также крайне полезно ознакомиться с данным документом.
272man : CGI vs ASM 17.07.04 22:25  Число просмотров: 978
Автор: ne_budu_pozority_tut_nik Статус: Незарегистрированный пользователь
Отредактировано 17.07.04 22:29  Количество правок: 1
<"чистая" ссылка>
сорс по-прежнему лежит в топике "текстовики vs. базы данных" (топик malgajan'а, так что его придётся удалить из twain-листа, мне просто лень сейчас туда идти или заново писать). Идея проста: интерфейс CGI по-сути вывод в STDOUT (это консоль) перенаправляет в браузер клиента, если на пальцах объяснять. В то же время переданное методом POST в программу (без разницы, на чём она написана - ASM, Perl или C++) перенаправляется вроде как в STDIN. Если передача идёт методом GET, то параметры передаются просто как аргументы при запуске программы. Ну и есть всякие мелочи типа регистрации переменных окружения и т. д. На самом деле я не большой любитель писать CGI на ASM - я просто показал Тебе принципиальную возможность. Угрозы в этой принципиальной возможности для безопастности веб-сервера я не вижу.

НАШЕЛ СОРС. ВСТАВИЛ:

В htaccess пишешь:
AddHandler cgi-script .com
Options +ExecCGI

Сам код:

ORG 100H
JMP START
msg DB 'Content-type: text/plain', 10, 10, 'Hello World!', '$'
START: LEA DX, msg
MOV AH, 9
INT 21h
MOV AH, 4Ch
INT 21h
<programming> Поиск 






Rambler's Top100
Рейтинг@Mail.ru


  Copyright © 2001-2024 Dmitry Leonov   Page build time: 0 s   Design: Vadim Derkach