Форум: Форум PHPФорум ApacheФорум Регулярные ВыраженияФорум MySQLHTML+CSS+JavaScriptФорум FlashРазное
Новые темы: 0000000
Самоучитель MySQL 5. Авторы: Кузнецов М.В., Симдянов И.В. PHP Puzzles. Авторы: Кузнецов М.В., Симдянов И.В. PHP. Практика создания Web-сайтов (второе издание). Авторы: Кузнецов М.В., Симдянов И.В. C++. Мастер-класс в задачах и примерах. Авторы: Кузнецов М.В., Симдянов И.В. PHP 5/6. В подлиннике. Авторы: Кузнецов М.В., Симдянов И.В.
ВСЕ НАШИ КНИГИ
Консультационный центр SoftTime

Разное

Выбрать другой форум

 

Здравствуйте, Посетитель!

вид форума:
Линейный форум (новые сообщения вниз) Структурный форум

тема: Взлом ЛайтФорума

Сообщения:  [1-10]   [11-18] 

 
 автор: antf   (07.06.2006 в 20:44)   письмо автору
 
   для: Loki   (04.06.2006 в 20:49)
 

1) Не знал , что на форуме допустимы пароли на русском языке...
2) Есть ли данная версия форума. Это наглядный как действуют SQL-инъекции.

   
 
 автор: Loki   (04.06.2006 в 20:49)   письмо автору
 
   для: @ndry   (03.06.2006 в 00:46)
 

Ну вот... теперь раз во пол года будут открывать подобную тему и говорить "Ай да Дизайнер! Ай да сукин сын!":)
Надо себе тоже пароль достойный придумать... на случай взлома:)

   
 
 автор: glsv (Дизайнер)   (04.06.2006 в 08:09)   письмо автору
 
   для: Unkind™   (03.06.2006 в 18:50)
 

С изменением кода форума выпускается новая версия. Т.е. если, например, в версии 1.1.3 была обнаружена ошибка, то при ее исправлении будет выпушена версия 1.1.4. Если изменения коснулись базы данных, то еще дополнительно будет скрипт апдейта с более ранней версии. А версия 1.1.3. как была однажды выпущена, так навсегда и останется в неизменном виде.

   
 
 автор: cheops   (03.06.2006 в 21:58)   письмо автору
 
   для: Football   (03.06.2006 в 16:45)
 

Кстати аккуратнее с архивами с того сайта - там и трояны встречаются...

   
 
 автор: ZooM (ССС)   (03.06.2006 в 20:06)   письмо автору
 
   для: Football   (03.06.2006 в 16:45)
 

Видео в формате AVI оч легко сжать архиватором ВИН РАР!! Тока при условии что видео было записано с проги CamStudio и правильно настроили видео параметры!
Вот я например 100 мегов до 1 упаковвывал!

   
 
 автор: Unkind™   (03.06.2006 в 18:50)   письмо автору
 
   для: @ndry   (03.06.2006 в 12:59)
 

Я говорю, по первый архив форума...Вес которого 67Kb...
[поправлено модератором]

   
 
 автор: Football   (03.06.2006 в 16:45)   письмо автору
 
   для: cheops   (03.06.2006 в 13:05)
 

Народ, а как они так упаковали файл??? В архиве меньше мега, а в реале почти 80?

   
 
 автор: cheops   (03.06.2006 в 13:05)   письмо автору
 
   для: Unkind™   (03.06.2006 в 12:00)
 

Дыры устраняются лишь для последних актуальных версий - первая версия, даже не форум, а движок - её основное предназначение - показать структуру форума без наворотов и излишней защиты, снабдив их подробными комментариями.

   
 
 автор: @ndry   (03.06.2006 в 12:59)   письмо автору
 
   для: Unkind™   (03.06.2006 в 12:00)
 

ДА, но там ещё есть:

<?php
  
if(!preg_match("|^[\d]+$|",$id_theme) && !empty($id_theme)) exit();
?>

   
 
 автор: Unkind™   (03.06.2006 в 12:00)   письмо автору
 
   для: cheops (из кафе)   (03.06.2006 в 09:10)
 

все дыры давно пропачены
Нет...)
К примеру, самая первая версия, которую вчера для проверки скачал (67Kb):

read.php

<?php
//Вырезано
$thm mysql_query("select * from themes where id_theme=$id_theme;");
//Вырезано
?>

Как видите, в $id_theme может быть что угодно...)

   

Сообщения:  [1-10]   [11-18] 

Форум разработан IT-студией SoftTime
Rambler's Top100
вверх

Rambler's Top100 Яндекс.Метрика Яндекс цитирования