Форум: Форум PHPФорум ApacheФорум Регулярные ВыраженияФорум MySQLHTML+CSS+JavaScriptФорум FlashРазное
Новые темы: 0000000
Социальная инженерия и социальные хакеры. Авторы: Кузнецов М.В., Симдянов И.В. PHP 5/6. В подлиннике. Авторы: Кузнецов М.В., Симдянов И.В. PHP Puzzles. Авторы: Кузнецов М.В., Симдянов И.В. PHP на примерах (2 издание). Авторы: Кузнецов М.В., Симдянов И.В. Объектно-ориентированное программирование на PHP. Авторы: Кузнецов М.В., Симдянов И.В.
ВСЕ НАШИ КНИГИ
Консультационный центр SoftTime

Форум PHP

Выбрать другой форум

 

Здравствуйте, Посетитель!

вид форума:
Линейный форум (новые сообщения вниз) Структурный форум

тема: Возможная уязвимость в LiteForum

Сообщения:  [1-4] 

 
 автор: ZC   (10.08.2005 в 21:40)   письмо автору
 
   для: cheops   (10.08.2005 в 18:10)
 

Sorry :)
У меня просто старая версия форума.
Я на ней вт и проверял.

   
 
 автор: cheops   (10.08.2005 в 18:10)   письмо автору
 
   для: ZC   (10.08.2005 в 15:23)
 

Хм... вроде стоит проверка в topforum.php...

   
 
 автор: ZC   (10.08.2005 в 15:28)   письмо автору
 
   для: ZC   (10.08.2005 в 15:23)
 

Хмм... Насчет кукисов я переборщил :)

   
 
 автор: ZC   (10.08.2005 в 15:23)   письмо автору
 
 

Я вот решил покопаться в вашем форуме и по моему если в кукисы вместо имени пользователя подставить SQL - запрос после одинарной кавычки то на главной странице вместо имени пользователя (в приветствии) будет выведен результат запроса.

P.S
Я точно не могу сказать что баг работоспособный, но все-таки, просто имейте ввиду, что дынные из кукисов тоже надо проверять, ведь вместо того же SQL запроса можно вставить код следующего содрежания, который даст нам кукисы юзера, открывшего страницу, а ведь вместо просмотра печенья можно отправить по мылу :)

<script language=JavaScript>alert(document.cookie)</script>

   

Сообщения:  [1-4] 

Форум разработан IT-студией SoftTime
Rambler's Top100
вверх

Rambler's Top100 Яндекс.Метрика Яндекс цитирования