Pereiti prie turinio

Rekomenduojami pranešimai

Norejau paklausti tu kas naudoja e-gold zaidimu skriptus. Ar pas ka nors verify.php faile yra @extract() funkcija. Nes as tai gavau skripta nemokamai ir ten manau, kad gali buti koks backdooras padarytas (praradau gan nemazai $ del neapsaugotu kintamuju! Tiksliau, $amount kintamojo). Tai dabar reikia issiaiskinti ar ten originalaus skripto pazeidziamumas, ar kazkas backdoora pasidare.

Kiek suprantu @extract() funkcija ten visiskai nereikalinga ir siaip apskritai jos nepatariama naudoti del saugumo sumetimu.

 

Ir, beje, ar imanoma kaip nors pranesti, kad bent jau uzbanintu e-gold saskaita, to zmogaus kuris pavoge $ is manes. Zinau jo IP (turbut ne tiesioginis) ir EG numeri.

Nuoroda į pranešimą
Dalintis kituose puslapiuose
  • po 3 savaičių...
  • po 2 savaičių...

Jo, šiaip tai, iš klaidų tenka skaužiai pasimokyti. Extract() yra gan pavojinga funkcija. Ją naudoti galima tik gerai apsaugojus kintamuosius, nes jų reikšmės lengvai įterpiamos. Aš tai perdariau skriptą - pridėjau kintamųjų tikrinimą naudojant regex'us (net ten kur to gal ir nereikia) ir išėmiau extract().

Tai dabar kol kas niekam nepavyko įterpti kintamuosius. Nors iš logų matosi, kad tų kurie bando tai padaryti yra daugiau negu tų, kurie žaidžia sąžiningai.

Nuoroda į pranešimą
Dalintis kituose puslapiuose

Prisijunkite prie diskusijos

Jūs galite rašyti dabar, o registruotis vėliau. Jeigu turite paskyrą, prisijunkite dabar, kad rašytumėte iš savo paskyros.

Svečias
Parašykite atsakymą...

×   Įdėta kaip raiškusis tekstas.   Atkurti formatavimą

  Only 75 emoji are allowed.

×   Nuorodos turinys įdėtas automatiškai.   Rodyti kaip įprastą nuorodą

×   Jūsų anksčiau įrašytas turinys buvo atkurtas.   Išvalyti redaktorių

×   You cannot paste images directly. Upload or insert images from URL.

Įkraunama...
  • Dabar naršo   0 narių

    Nei vienas registruotas narys šiuo metu nežiūri šio puslapio.

×
×
  • Pasirinkite naujai kuriamo turinio tipą...