Вышла новая версия CMS MiniWM v2.7

[Удален]
#31
FFFFx029A:
словестный понос вмегда интригует)

ну ваш то точно))

FFFFx029A
На сайте с 01.09.2007
Offline
142
#32
bearman:
адрес говорите куда газету прислать :)

можно просто вличку или по гламурному на мыло admin[buldog]miniwm.ru

ЗЫ: буду благодарен)

http://www.youtube.com/watch?v=Gyl4E4EcPdc (http://www.youtube.com/watch?v=Gyl4E4EcPdc) - партнёрка от Мавроди и МММ))) http://miniwm.ru/soft.php?read=917 (http://miniwm.ru/soft.php?read=917) CMS MiniWM v2.8 - 49.99$
DeveloperRu
На сайте с 27.02.2009
Offline
72
#33
FFFFx029A:
Да, обьясни дальше.. Вписать <script>alert(document.cookie);</script> или в формах логининга 1'+or+1=1/* - ну эт глупо, или подставлять удалённый скрипт с надеждой загрузки шелла.. - эт детский лепет, и встречается очень редко.. А с куками хотьбы постыдились, ну вот что из того что ты своиже куки прочитаешь или узнаешь имя сессии?

FFFFx029A добавил 17.03.2010 в 01:43


Вот, уважаю, этот человек единственный кто тут здраво смыслит.. А даже если былабы регистрация, то тоже сомневаюсь что сильно оно комуто помогло, ну развечто подменить куки или скинуть комуто ссылку которая тырет его куки и перенаправляет кудато...
Так что хакеры с вас ещё те, уг

он может твои куки прочитать, когда ты залогинился и админишь сайт

спасти можешь лишь привязка кук к IP

Ответы на вопросы (http://telenok.com)
frantic
На сайте с 09.02.2009
Offline
27
#34
DeveloperRu:

спасти можешь лишь привязка кук к IP

В самом деле чтоли?

FFFFx029A
На сайте с 01.09.2007
Offline
142
#35
DeveloperRu:
он может твои куки прочитать, когда ты залогинился и админишь сайт
спасти можешь лишь привязка кук к IP

Ладно, а если "залогивание" через .htaccess и блокировка IP посли нескольких неудачных попыток?

или такое бывает только если руки кривые? ггг

frantic
На сайте с 09.02.2009
Offline
27
#36
FFFFx029A:
блокировка IP посли нескольких неудачных попыток?

После нескольких неудачных попыток чего?

DeveloperRu
На сайте с 27.02.2009
Offline
72
#37

отвечаю сразу на несколько вопросов

допустим, в таблице хранятся такие данные

ID COOKIEID USERID IP BROWSER

таким образом, чтобы воспользоваться украденной кукой, необходимо, чтобы совпали

COOKIEID IP BROWSER - что, практически, нереально в обычных условиях..

[Удален]
#38
frantic:
В самом деле чтоли?

нет конечно не берите в голову :)

FFFFx029A
На сайте с 01.09.2007
Offline
142
#39
frantic:
После нескольких неудачных попыток чего?

ну наверно после нескольких попыток неправильно ввести логин или пасс

DeveloperRu
На сайте с 27.02.2009
Offline
72
#40

КосойРома агрессивен что-то... что такой злой ?

/KosoyRoman/ Завали сука ебасос

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий