
今日見たネットショップのcgiについて疑問があります。
そこのショピングカートには下の方に管理用画面へのリンクがあり、
IDパス入力フォーム画面がありました。
無料の掲示板などでは、よくそんなのがついてますが
ショッピングカートでははじめて見ました。
それで、そのcgiを配布しているサイトを見に行って解説を
読んだらIDパスを保存しているcsvファイルがあり、
もしかして???
っと思って、そのアドレスを打つとcsvが見られました。
もちろん、それ以上はしてません^ ^;
更に両方ともアドレスを打てば見られるだけでなく、フォルダの中も全部見られました。
cgiはよく分らないのですが、これって問題ありありなのでは???
パーミッションの設定で実行できないとかあるのかも
しれないでしょうが入力フォームを見られたという事は
外部から実行可能なのでしょうか?
ちなみに管理画面はcgi、IDパスログはcsvファイルでした。
たとえIDパスが分かっても、
たとえ管理画面は表示されても実行できない、
不正に侵入するのは違法だから知られても問題ないとか
そんな物なんでしょうか??
あまりにも杜撰なネットショップに思えて質問しました。
そんなサイトは他にもあるものですか??
なお、素人の個人が運営しているのでなく法人でした。
しかも、IT系の企業です^ ^;
お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!
関連するカテゴリからQ&Aを探す
おすすめ情報
デイリーランキングこのカテゴリの人気デイリーQ&Aランキング
-
CGIが動作しません。
-
URLに~/cgi-bin/~を隠す方法
-
EXCELファイルに誰がアクセスし...
-
《エクセルVBA》「他の人が該当...
-
VBAでサーバーにアクセスするに...
-
VBScriptで、ファイルから任意...
-
古ーくからフリーのtree.cgi掲...
-
ApacheでのCGIについての質問
-
KENT WEB(昨日の続きです)
-
ASPからJavaScriptへの受け渡し...
-
cgiでのフォントのサイズ変更方...
-
CGIファイルへのブラウザからの...
-
FTPにて553エラー
-
サーバー間でファイルコピーしたい
-
CGIでソースがそのままでてしま...
-
FFFTPでアップロードできない?
-
ラジオボタンのグループ化
-
CGIが実行されずにダウンロード...
-
-T(汚染モード)でメールが送れ...
-
postmailについて CGIかも? ...
マンスリーランキングこのカテゴリの人気マンスリーQ&Aランキング
-
URLに~/cgi-bin/~を隠す方法
-
CGIゲームの設置でエラーがでます
-
パスワードアクセス制限でのCGI...
-
Rubyのcgiが動作しません。
-
AT-linkのcgiが動かない パー...
-
ダウンロードカウンタの設置
-
CGIをアップロードする方法。
-
画像のところが×になる。。
-
$ENV{'QUERY_STRING'}以外で引...
-
Perlが動作しない?
-
CGI表示されない
-
PyCharmでのCGIを使ったWebサー...
-
apeboard+の設置について (UUHP)
-
CGIにSSIカウンタをつけたい
-
apacheでCGIを動かす
-
cgiなんですが....
-
SSIで,CGIを実行するときに引...
-
apache で /cgi-bin/にアクセス...
-
ローカル環境内での絶対パス?
-
cgi-binにアクセスするとforbid...
おすすめ情報