LEOnidUKG

LEOnidUKG
Рейтинг
1788
Регистрация
25.11.2006
Должность
PHP
Интересы
Программирование
LexNevermind:
2LEOnidUKG,
ваш сайт опять умер?

Там обновляются ДНС, вроде должны уже везде обновится.

Hekcfy:
Я привел элементарный пример, однако дырка более серьезная, чем вам могло показаться, так как злоумышленник сможет выполнить любой mysql-запрос

да я понимаю, что там можно копать. Благо уже закрыл и повесил новость на сайте.

Damirovich:
если хорошенько с логикой поработать и отбросить весь мусор из головы, то доказуемо...
например впасть в нирвану...

да и доказывать то не надо :) Зачем лишнии силы тратить.

Hekcfy:
Собака зарыта в переменной $namenew и отсутствии mysql_real_escape_string при записи содержимого указаной переменной в БД.

Соответственно введя к примеру ' /* мы выведем наш mysql-запрос на экран.

Спасибо конечноЖ, я обновил архив, но ИМХО не большой толк от того что злоумышленник увидит запрос :)

Клиентам у кого последняя версия, нужно просто заменить func.php

Вы же сами ответили в названии темы.

Hekcfy:
LEOnidUKG, не достаточно фильтруете входящие данные из-за чего легко проходят SQL-инъекции :(

В личку или в аську пример приведите.

Нужен хрумоводовед

у меня вот такие настройки, проблем не знаю:

CunninGFox:

и какая вам выгода от бесплатного сервиса?

Ну что за вопросы)))

Сейчас пропиарится, ссылки понаставляют, тиц и ПР появится, и ссылки в сапе продавать 🙄

Кстате ссылку обновил т.к. тот хост упал чуть-чуть:

тут

Всего: 31634