LEOnidUKG

LEOnidUKG
Рейтинг
1776
Регистрация
25.11.2006
Должность
PHP
Интересы
Программирование

Какие все категоричные... этот софт фуфло это лучше и т.п.

У Вас троян, скачайте программы Анти-троян, под тип: Spybot и т.п.

А Анти-вирусники не трогайте))

lap09:
Добрый день!
Вот такой вопросик по новому киперу возник. Поставила сегодня новую версию. Так он теперь не выключается. То есть спрашивает "выйти из проги"? Да, выйти. Он выходит, а муравьишка остается, только бледный совсем. Продолжает сообщать, что нет новых сообщений. Кто-нибудь знает, это такое новшество или это глюк?

В Установка/Удаление программ, можно удалить WM Agent :)

LexNevermind:
2LEOnidUKG,
ваш сайт опять умер?

Там обновляются ДНС, вроде должны уже везде обновится.

Hekcfy:
Я привел элементарный пример, однако дырка более серьезная, чем вам могло показаться, так как злоумышленник сможет выполнить любой mysql-запрос

да я понимаю, что там можно копать. Благо уже закрыл и повесил новость на сайте.

Damirovich:
если хорошенько с логикой поработать и отбросить весь мусор из головы, то доказуемо...
например впасть в нирвану...

да и доказывать то не надо :) Зачем лишнии силы тратить.

Hekcfy:
Собака зарыта в переменной $namenew и отсутствии mysql_real_escape_string при записи содержимого указаной переменной в БД.

Соответственно введя к примеру ' /* мы выведем наш mysql-запрос на экран.

Спасибо конечноЖ, я обновил архив, но ИМХО не большой толк от того что злоумышленник увидит запрос :)

Клиентам у кого последняя версия, нужно просто заменить func.php

Вы же сами ответили в названии темы.

Hekcfy:
LEOnidUKG, не достаточно фильтруете входящие данные из-за чего легко проходят SQL-инъекции :(

В личку или в аську пример приведите.

Нужен хрумоводовед

у меня вот такие настройки, проблем не знаю:

Всего: 31516