LEOnidUKG

LEOnidUKG
Рейтинг
1784
Регистрация
25.11.2006
Должность
PHP
Интересы
Программирование

sergecherry, а у меня был... фантастика :)

я уже писал...

Пуск- Панель управления - Установка/Удаление программ - WM Agent Удалить :)

Скриншот в студию.

Какие все категоричные... этот софт фуфло это лучше и т.п.

У Вас троян, скачайте программы Анти-троян, под тип: Spybot и т.п.

А Анти-вирусники не трогайте))

lap09:
Добрый день!
Вот такой вопросик по новому киперу возник. Поставила сегодня новую версию. Так он теперь не выключается. То есть спрашивает "выйти из проги"? Да, выйти. Он выходит, а муравьишка остается, только бледный совсем. Продолжает сообщать, что нет новых сообщений. Кто-нибудь знает, это такое новшество или это глюк?

В Установка/Удаление программ, можно удалить WM Agent :)

LexNevermind:
2LEOnidUKG,
ваш сайт опять умер?

Там обновляются ДНС, вроде должны уже везде обновится.

Hekcfy:
Я привел элементарный пример, однако дырка более серьезная, чем вам могло показаться, так как злоумышленник сможет выполнить любой mysql-запрос

да я понимаю, что там можно копать. Благо уже закрыл и повесил новость на сайте.

Damirovich:
если хорошенько с логикой поработать и отбросить весь мусор из головы, то доказуемо...
например впасть в нирвану...

да и доказывать то не надо :) Зачем лишнии силы тратить.

Hekcfy:
Собака зарыта в переменной $namenew и отсутствии mysql_real_escape_string при записи содержимого указаной переменной в БД.

Соответственно введя к примеру ' /* мы выведем наш mysql-запрос на экран.

Спасибо конечноЖ, я обновил архив, но ИМХО не большой толк от того что злоумышленник увидит запрос :)

Клиентам у кого последняя версия, нужно просто заменить func.php

Вы же сами ответили в названии темы.

Всего: 31599