Pereiti prie turinio

Rekomenduojami pranešimai

tavo vietoj šios tvs nesisiųsčiau, nes ji pilna pažeidžiamumų. Kiek permečiau akim, tai čia minučių darbas administratoriaus ar kitų narių duomenis gaut.

 

Tarkim, jeigu serveris sukonfigūruotas palankiai, tai ši nuoroda išveda vartotojo, kurio ID yra 1, prisijungimo vardą ir slaptažodį.

 

/news.php?id=-1' UNION SELECT all 1,Login,Password,4,5,6,7 FROM users WHERE ID = '1

 

nuorodoj keičiant skaičių (WHERE ID = '1) galima išgauti ir kitų narių prisijungimo duomenis.

 

 

Be to, duomenys, tokie kaip slaptažodis, nėra užkoduojami. Tai gan šiurkštokas pažeidimas vartotojų atžvilgiu.

 

 

 

Reziumė: arba taisyk daug spragų, arba geriau išvis nenaudok tokios tvs.

post-30296-027712700 1295170762_thumb.png

Nuoroda į pranešimą
Dalintis kituose puslapiuose

tavo vietoj šios tvs nesisiųsčiau, nes ji pilna pažeidžiamumų. Kiek permečiau akim, tai čia minučių darbas administratoriaus ar kitų narių duomenis gaut.

 

Tarkim, jeigu serveris sukonfigūruotas palankiai, tai ši nuoroda išveda vartotojo, kurio ID yra 1, prisijungimo vardą ir slaptažodį.

 

/news.php?id=-1' UNION SELECT all 1,Login,Password,4,5,6,7 FROM users WHERE ID = '1

 

nuorodoj keičiant skaičių (WHERE ID = '1) galima išgauti ir kitų narių prisijungimo duomenis.

 

 

Be to, duomenys, tokie kaip slaptažodis, nėra užkoduojami. Tai gan šiurkštokas pažeidimas vartotojų atžvilgiu.

 

 

 

Reziumė: arba taisyk daug spragų, arba geriau išvis nenaudok tokios tvs.

 

o kaip tu manai kaip aš šita tvs gavau? :lol: shell C99 prieš kokius metus ikišau ir viskas, administratoriaus problemos daugiau.. tai čia nesunkiai galima viska sutvarkyt :) kas išmano tas supranta..

Redagavo Denas
Nuoroda į pranešimą
Dalintis kituose puslapiuose
  • po 2 mėnesių...
  • po 1 mėnesio...
  • po 1 metų...

Sorry, kad prikeliu temą, bet man iškilo klausimėlis, kaip ją tinkamai paleisti? įkeliu į ftp į class mysql nurodau duombazę, nueinu į web rodo tiesiog netvarkingai viską išmėtyta, spaudžių kokią nors nuorodą, rašo jog puslapio neranda, kas gali but blogai?

 

Nesupykit, čia tiesiog mokymosi tikslais ją paleidinėju :)

Nuoroda į pranešimą
Dalintis kituose puslapiuose
  • po 3 savaičių...

Prisijunkite prie diskusijos

Jūs galite rašyti dabar, o registruotis vėliau. Jeigu turite paskyrą, prisijunkite dabar, kad rašytumėte iš savo paskyros.

Svečias
Parašykite atsakymą...

×   Įdėta kaip raiškusis tekstas.   Atkurti formatavimą

  Only 75 emoji are allowed.

×   Nuorodos turinys įdėtas automatiškai.   Rodyti kaip įprastą nuorodą

×   Jūsų anksčiau įrašytas turinys buvo atkurtas.   Išvalyti redaktorių

×   You cannot paste images directly. Upload or insert images from URL.

Įkraunama...
  • Dabar naršo   0 narių

    Nei vienas registruotas narys šiuo metu nežiūri šio puslapio.

×
×
  • Pasirinkite naujai kuriamo turinio tipą...