Взломали сайт - движок ДЛЕ. Дайте совет.

12
[Удален]
#11

WerewolfCisco, Все делается проще, в маина убирается модуль (info)

И в случае если злоумышленник подломит почту и закажет на нее восстановление пароля, то перейдя по ссылке которая придет на почту для восстановления он получит пустое окно и пароль восстановить не получится, но и вы под своим уже зайти не сможете т.к его не будет знать ни кто.

Далее идете в базу и меняете мыло админа, получается на свое новое, заказываете восстановление пароля, в шаблон закидываете маин с модулем (info), переходи по ссылке с почты, меняем пароль на свой и далее меняем маин на тот который без модуля (info).

Модуль (info) в файле main стоит по умолчанию над модулем (content)

rijy
На сайте с 29.06.2007
Offline
119
#12

неужели тяжело зайти на офсайт ДЛЕ и увидеть на главной странице ссылку на это:

причина и патч

InoHacker
На сайте с 18.10.2009
Offline
75
#13
eis:
А что за дырка в dle 8.2?

/ru/forum/422774

Магазин аккаунтов с балансом Litres,DNS,Ozon,Rotapost и еще 50+ других сервисов тут - vk.cc/7QK0Sk
Amigochief
На сайте с 30.06.2008
Offline
100
#14

для входа в админку пароль админа в базе меняем на c3284d0f94606de1fd2af172aba15bf3 это пароль admin, и не надо изобретать велосипед...🍻

12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий