Peršokti į turinį

[IPB][APSAUGA] Nuo vagišių


Iframe

Ši tema yra neaktyvi. Paskutinis pranešimas šioje temoje buvo prieš 3203 dienas (-ų). Patariame sukurti naują temą, o ne rašyti naują pranešimą.

Už neaktyvių temų prikėlimą galite sulaukti įspėjimo ir pranešimo pašalinimo!

Recommended Posts

Sveiki, taigi darau pirmą IPB pamoką šiame forume. Ši pamoka bus skirta tiems kurie nori kad jų forumas būtų šiek tiek saugesnis ir ne taip pažeidžiamas įvairių klaidų.

 

Kuom naudinga ši pamoka? - Viską padarius pagal mano sudėstytus punktus, niekas nebeturės galimybes gauti jūsų forumo user informacijos. O tai galima padaryti labai paprastai su python skriptu.

 

Kaip viska atlikti? 

  • Prisijungti į FTP serverį.
  • Nueiti į mano nurodytą direktoriją.
  • Išrinti failą.

 

Failas randasi - interface/ipsconnect/ipsconnect.php. Šį failą reikia išrinti

 

Kaip atrodo pažeidžiamumas?

http://jusuweb.lt/interface/ipsconnect/ipsconnect.php?act=login&idType=id&id[]=-1&id[]=SELECT%20COUNT(*)%20FROM%20members

Manau ši pamoka pravers tiems kurie nori kad jų forumas būtų saugesnis! Ačiū tiems kas skaitė. :)

 

Mano kitos pamokos:

http://www.supergames.lt/topic/230810-ipbapsauga-admincp/

Redaguota , nario Iframe
Nuoroda į komentarą
Dalintis per kitą puslapį

Ačiū Tau labai. Na, o jeigu atvirai, tai net nežinojau, kad IPB yra toks pažeidžiamas ..

 

Patikėk, labai jis pažeidžiamas, šiukšlynas. Nors, tiesą sakant, visi puslapiai turi spragų.

Redaguota , nario Airidas28
Nuoroda į komentarą
Dalintis per kitą puslapį

Ši tema yra neaktyvi. Paskutinis pranešimas šioje temoje buvo prieš 3203 dienas (-ų). Patariame sukurti naują temą, o ne rašyti naują pranešimą.

Už neaktyvių temų prikėlimą galite sulaukti įspėjimo ir pranešimo pašalinimo!

Prisijungti prie diskusijos

Palikti atsakymą galite iš karto, o užsiregistruoti vėliau. Jeigu jau turite paskyrą mūsų forume, Prisijunkite.

Svečias
Atsakyti šioje temoje...

×   Įklijuotas tekstas turi teksto formatavimą.   Pašalinti teksto formatavimą

  Galimi tik 75 veidukai.

×   Nuoroda buvo automatiškai įterpta.   Įterpti nuorodą paprastai

×   Jūsų ankstesnis pranešimas buvo atkurtas.   Išvalyti redaktorių

×   Jūs negalite įkelti nuotraukas tiesiogiai.Įkelkite arba įdėkite nuotraukas iš URL.

  • Šiame puslapyje naršo:   0 nariai

    • Nėra registruotų narių peržiūrinčių šį forumą.

Skelbimai


×
×
  • Sukurti naują...