Форум: Форум PHPФорум ApacheФорум Регулярные ВыраженияФорум MySQLHTML+CSS+JavaScriptФорум FlashРазное
Новые темы: 0000000
Программирование. Ступени успешной карьеры. Авторы: Кузнецов М.В., Симдянов И.В. C++. Мастер-класс в задачах и примерах. Авторы: Кузнецов М.В., Симдянов И.В. Самоучитель PHP 5 / 6 (3 издание). Авторы: Кузнецов М.В., Симдянов И.В. Самоучитель MySQL 5. Авторы: Кузнецов М.В., Симдянов И.В. PHP. Практика создания Web-сайтов (второе издание). Авторы: Кузнецов М.В., Симдянов И.В.
ВСЕ НАШИ КНИГИ
Консультационный центр SoftTime

Разное

Выбрать другой форум

 

Здравствуйте, Посетитель!

вид форума:
Линейный форум Структурный форум

тема: ТРЕВОГА!!!!!
 
 автор: Bronepoz[)   (04.08.2005 в 09:29)   письмо автору
 
 

Люди я недавно зашёл на сайт Rush и увидел эксплоит для ... ВАШЕГО ФОРУМА!!!
Он В аттаче. Я не стал разбираться в коде, т.к. Сразу известил вас. Но думаю ошибка гдето здесь "id_forum=1". Возможна sql-injection, ведь id_forum= по идеи только может быть integer.
Примите во внимание эту новость...

   
 
 автор: cheops   (04.08.2005 в 11:57)   письмо автору
 
   для: Bronepoz[)   (04.08.2005 в 09:29)
 

Нет... эта уязвимость ещё прошлого года...

PS Форум давно пропатчен и вариант в разделе downloads свободен от этой уязвимости.

   
 
 автор: Bronepoz[)   (04.08.2005 в 12:57)   письмо автору
 
   для: cheops   (04.08.2005 в 11:57)
 

Ну тогда извините что ,поднял шум. Но я почему-то недавно нашел эксплоит и вообще сам глюк...

   
 
 автор: Akira   (04.08.2005 в 13:23)   письмо автору
 
   для: Bronepoz[)   (04.08.2005 в 12:57)
 

Я бы вам советовал, вообще скачать последнию версию форума, ведь была еще ошибка с загрузкой файлов с расширением .PHP

   
Rambler's Top100
вверх

Rambler's Top100 Яндекс.Метрика Яндекс цитирования