SEOCondition

SEOCondition
Рейтинг
118
Регистрация
03.10.2011
Интересы
SEO, Marketing, PHP, mySQL, jQuery, CSS3, HTML5
SEO&Marketing

serforall,

А кто вредитель?

нужно ф-цию написать, которая следила бы нормально за тем, что в бд вносится. Могу дописать модуль, если интересует - в лс.

сначала указать новое название в АЦ, а потом переименовать. Более никаких телодвижений не нужно делать.

Можно и ручками прописать.

WebAlt:
Слышу звон, не зная где он. ТС, то что вы скопипастили хрен знает откуда не устраняет проблему, официальный патч вышел два месяца назад и здесь уже выкладывался, причём уязвимость актуальна только при включенном register_globals:
http://dle-news.ru/bags/v97/1538-patchi-bezopasnosti-dlya-versiy-97-i-nizhe.html

если бы было так - не выкладывал бы.

Звонов никаких не слышу - я в норме :)

Условия

register_globals on

magic_quotes_gpc off

если уж на то пошло :)

Во всяком случае, патчить Вас никто не заставляет.

 $db->query( "UPDATE " . USERPREFIX . "_users set hash='" . $hash . "', lastdate='{$_TIME}', logged_ip='" . $_IP . "' WHERE user_id='{$member_id['user_id']}'" ); 

Собственно, в некоторых случаях можно внедрить сторонний код в этот запрос.

P.S: спасибо за ссылку, но я её по рассылке получил давненько уже.

Уважаемые, спешите залатать SQL-Injection. Фикс в теме - /ru/forum/768064

Ставим патч 2 с офф.сайта + правим .htaccess (если умеем и знаем какой) + фиксим SQL Inj ($_TIME) [new fix] - /ru/forum/768064

Ставим офф. патч_2 с офф.сайта + правим .htaccess в нужной папке (в релизе кривоватенько сделано) и, конечно же, юзаем новый патчик /ru/forum/768064

AlexSven:
Это куда? топ 20 или топ 100, а может топ 1000?

м.б. в этом причина?

;) это туда -> взатоп или вЗАДтоп

ТС, телепаты в отпуске

К сожалению, некоторые модераторы этого каталога "продаются", и, как результат, можно за $ разместить там своё "чудо". Однако таких модеров ловят :)

О, только недавно проходила тема от какого-то воротилы, который размещал мегостатьи :) Удалили, а здесь сразу две темы, наверное, чтобы доходчивее было.

Всего: 366