Total Users Online: 0 üye, 1199 guest | Tarih/Saat: 2026-08-24 14:02
 
Seditio 170 CSRF and SQL injection
2012-05-29 19:11 GMT  oklu Alnt
Kaan

User is: Online status   Gender_M
Posts: 2772
Ülke: İstanbul - 34
Meslek: Serbest Meslek
Age: 43

Alıntı
#7438 MUST! :
Hackten pek anlamam ama san?r?m sadece admin yetkisine sahip ki?iler bilgileri g?rebilir.
$v = sed_import('v','G','TXT')
k?sm? altakiyle de?i?tirildi?inde sorun ortadan kalk?yor gibi

$v = sed_import('v','P','TXT')



Evet Admin yetkisi olmayan bi?ey yapamaz zaten o nedenle o kadar riskli de?il zaten g?l?p ge?ebilirsiniz T?m cms sistemler ayn? ?ekilde ?al??abilir bu arkada? biraz fazla abart?yor.

Bu ac?klar biraz sa?ma geldi ama yinede incelemek gerekiyor sizde test edebilirsiniz sitelerinizde ama localde denemeyinneden mi localde g?venlik olmad?g? i?in bir cok kod rahatl?kla ?al??abiliyor ama normal sunucularda ?al??m?yor bu nedenle kendi hostunuza kurup test ediniz. Uygun bir zaman da bende incelicem.
Konuyla İlgili Diğer Başlıklar
Yeni Site Aktif Edildi. www.seditio.com.tr
Plugins Editör New Seditio 171
Seditio 171 Geliştirmesi.
Seditio
Seditio Eklenti Nasıl Kurulur Video
Emlak, Oto Galeri, Rent A Car, ?iir, Edebiyat Script Sipari?lerinizi Verebilirsiniz.
Detaylar ??in: kaan@ntka.org

Seditio 170 ?ndir
Capte M?zik ?ndir
Seditio Toolbar ?ndir

 

Powered by Seditio © 2009-2012 All Rights Reserved