RDhost Высококачественный украинский хостинг

1 23
globalmoney
На сайте с 09.12.2005
Offline
405
#21
Himiko:
Den73, можно успеть понять, что произошло и всё исправить.
Хотя метод мне нравится, интересно придумано:) Хотя и на ссылку может кликнуть сотрудник, у которого в биллинге нет таких прав.

Ну вот и меня заинтересовали, что же за метод такой там придумали?

Если возможно, то просьба скинуть в личку.

MGNHost.ru - полный комплекс хостинг услуг ( https://www.mgnhost.ru ) VPS/VDS на SSD дисках в России / Нидерландах / США от 250 рублей ( https://www.mgnhost.ru/vds.php )
[Удален]
#22

Ну коннечно, уже эфект испорченного телефона 🤪

Ато такой секрет, что продукты isp все через браузер передают, вплоть до паролей, но вродь с паролями в последнем релизе пофиксили, теперь в POST передаются

---------- Добавлено 27.01.2012 в 10:03 ----------

Himiko:
Den73, можно успеть понять, что произошло и всё исправить.
Хотя метод мне нравится, интересно придумано:) Хотя и на ссылку может кликнуть сотрудник, у которого в биллинге нет таких прав.

Обычно дают права такие всем пользователям админки, но в больших компаниях конечно есть разграничения по правам.

Den73
На сайте с 26.06.2010
Offline
523
#23
dyakoff:

Ато такой секрет, что продукты isp все через браузер передают, вплоть до паролей, но вродь с паролями в последнем релизе пофиксили, теперь в POST передаются

дело не в GET а в фильтрации данных

Himiko
На сайте с 28.08.2008
Offline
560
#24
Обычно дают права такие всем пользователям админки, но в больших компаниях конечно есть разграничения по правам.

В первый раз слышу.

Я бы имея одного сотрудника никогда так не сделал. Зачем?!?

P.S.: У нас кроме меня ни один человек прав даже на создание пользователей не имеет. Не считая вообще полных прав.

Профессиональное администрирование серверов (https://systemintegra.ru). Круглосуточно. Отзывы (/ru/forum/834230) Лицензии (http://clck.ru/Qhf5) ISPManager,VDSManager,Billmanager e.t.c. по низким ценам.
[Удален]
#25

Всем благодарны за столько внимания к нашей скромной компании. Вчерашний прецедент был хорошим уроком для нашей команды, все явные и неявные доработки были устранены все доступы и прочие возможности взлома перекрыты. Так что милости просим.

Так же хотелось выразить "dyakoff" Который потратил свое драгоценное время на нас, поделился своими навыками и знаниями - Огромное спасибо.

1 23

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий