|
|
|
| Как и обещал вывел поиск по форуму "наружу"
Как выглядит. | |
|
|
|
|
|
|
|
для: akira
(04.08.2006 в 13:01)
| | Ага, нужно будет прикрутить... | |
|
|
|
|
|
|
|
для: cheops
(04.08.2006 в 13:07)
| | и сделать так чтобы он искал:) | |
|
|
|
|
|
|
|
для: Loki
(04.08.2006 в 13:15)
| | а давайте чуть-чуть подождем(хотябы до понедельника): я только за скин взялся, а вы что-то менять хотите | |
|
|
|
|
|
|
|
для: AlexSol
(04.08.2006 в 13:17)
| | Нет, это в любом случае будем прикручивать после того, как вы скин разработаете... нужно всё проверить посмотреть. @ndry вон дыру нашёл в системе безопасности смены скинов, позволяющую просматривать MySQL-пароли, может ещё чего-нибудь обнаружим. | |
|
|
|
|
|
|
|
для: cheops
(04.08.2006 в 13:25)
| | ааа...Ну да, забыл куки обезопасить, у меня просто magic quotes стоит.
Да только в mysql md5 хэши наколько я помню | |
|
|
|
|
|
|
|
для: akira
(04.08.2006 в 13:38)
| | нет имеется ввиду, что в cookie можно записать что-то вроде ".file_get_contents("../../config.php").", т.е. пароли учётной записи. | |
|
|
|
|
|
|
|
для: cheops
(04.08.2006 в 14:39)
| | Странно, у меня экранирует спец.символы. | |
|
|
|
|
|
|
|
для: cheops
(04.08.2006 в 14:39)
| | Я может тупой, но вы не продемонстрируете это с примером кода? А то мне что-то не хватает фантазии заставить php работать подобным образом... | |
|
|
|
|
|
|
|
для: Loki
(04.08.2006 в 16:08)
| | Я кстати побаловался...Не получилоась мне sofftime взломать через свой хитроумный код. | |
|
|
|
|
 3.3 Кб |
|
|
для: akira
(04.08.2006 в 16:11)
| | Для тех, кто боится "аццких хакеров" | |
|
|
|
|
|
|
|
для: akira
(04.08.2006 в 16:11)
| | Я бы не писал об этом так спокойно, если бы не была закрыта такая возможность. | |
|
|
|
|
|
|
|
для: cheops
(04.08.2006 в 17:09)
| | У меня она на форуме не закрыта.
Кстати ошибки выдавались одни и те же. Правда у вас " на quotes заменяются. | |
|
|
|
|
|
|
|
для: cheops
(04.08.2006 в 17:09)
| | Тогда в чем заключается дыра-то? | |
|
|
|
|
|
|
|
для: Loki
(04.08.2006 в 17:13)
| | Возможность изменять путь в том числе и к текстовым файлам (например, в системе администирования, к файлу inc). На самом деле здесь проще исключить любую манипуляцию cookie, даже если сейчас нельзя, такая возможность может появится позднее, когда система ещё разрастётся. | |
|
|
|
|
|
|
|
для: cheops
(04.08.2006 в 17:16)
| | в данном случае это не дыра, а недосмотр, ну уж не как не дыра. Дыра была когда с помощью SQL-INJ выдерали пароли, или когда при загрузке файла с расширением .PHP. | |
|
|
|
|
|
|
|
для: Loki
(04.08.2006 в 16:08)
| | Скорее всего я поторпился с file_get_contents(), но оставлять не фильтруемые cookie для экспериментов что-то не хочется :))) | |
|
|
|
|
|
|
|
для: cheops
(04.08.2006 в 17:13)
| | Просто будет некрасиво.
Лично тут пострадала моя гордость, что я прокололся. Пришлось даже проверять все свои скрипты, вдруг где еще такой прокол. | |
|
|
|
|
|
|
|
для: cheops
(04.08.2006 в 17:13)
| | Там же только путь... точнее, название директории - при всем желании ничего не выполнишь. | |
|
|
|
|
|
|
|
для: Loki
(04.08.2006 в 17:19)
| | Путь к текстовому файлу, а остатки пути отрубить нулевым символом, правда не уверен сработает ли это... inc по идеи должен быть прочитан. | |
|
|
|
|
|
|
|
для: cheops
(04.08.2006 в 17:26)
| | ВАХ!
получилось!:)
что-то мы давненько задачек на взлом не решали:)) | |
|
|
|
|
|
|
|
для: Loki
(04.08.2006 в 17:51)
| | Надо себе делать сеппуку :))) А magic_quotes расслабляет. | |
|
|
|
|
|
|
|
для: Loki
(04.08.2006 в 13:15)
| | Предлогаю препарировать мозг Локи и встроить в поисковик, я могу заняться благо не так далеко живу :-D | |
|
|
|
|
|
|
|
для: akira
(04.08.2006 в 13:22)
| | Не думаю, что он будет искать то, что хотят посетители :))) поиздеваться над ними можно более гуманными способами :))) | |
|
|
|
|
|
|
|
для: cheops
(04.08.2006 в 13:26)
| | Например, заставить вникать в посты Panker'a?:) | |
|
|
|
|
|
|
|
для: Loki
(04.08.2006 в 13:42)
| | Сурово. | |
|
|
|