sql infection?!

Założony przez  Poftorek.

wersja skryptu MyBB: 1.8.6
adres forum: playcs.eu
na czym polega problem (screen, opis, komunikaty): Gościu powiedział mi, że przez taki link:
http://playcs.eu/xmlhttp.php?action=get_users&getone=1&query=poftorek
Może nadać sobie rangę. Że podobno szablon tworzy plik php, cośtam takiego.. czy muszę się obawiać?
Cytat:w pół dnia stałeś się lepszym pytonistą niż kawenanowo kiedykolwiek programisto :3 ~ Riess 13.11.2018 16:28
Cytat:ale z tą nazwą to fyeem ma racje  ~ Divir 29.07.2019 16:08
Wszystko możliwe bez kodu źródłowego stylu nic ci nie wywróżymy
Jesli pliki nie byly modyfikowane to bajko... glupota
(01.08.2016, 16:13)Szogi1910 napisał(a): Wszystko możliwe bez kodu źródłowego stylu nic ci nie wywróżymy
which code? :D
Cytat:w pół dnia stałeś się lepszym pytonistą niż kawenanowo kiedykolwiek programisto :3 ~ Riess 13.11.2018 16:28
Cytat:ale z tą nazwą to fyeem ma racje  ~ Divir 29.07.2019 16:08
Oczywiście, jest to możliwe. Jeszcze jak!
Wystarczy głupota administratora i brak rozumu przy forumce.
https://1free.eu - darmowy hosting WWW
https://csdc.pl - Cloud Hosting in Poland 
Nie może sobie nadać rangi.
Ta funkcja jak sam url wskazuje, odpowiada za pobieranie nazw i danych użytkowników do formularzy wyszukiwania (aktywne podpowiedzi). No i niby jakby on tam chciał to sobie ustawić?

action - tu nic nie zrobi, bo skrypt wykonuje tylko niektóre akcje
getone - jest rzutowane na int, będzie zawsze liczbą
query - to leci do zapytania typu SELECT, ale przed tym jest filtrowane przez escape_string_like

A to, że w przeglądarce wypluwa kod w json to normalne, na potrzeby javascriptowej strony forum.
(02.08.2016, 13:06)Łukasz Tkacz napisał(a): Nie może sobie nadać rangi.
Ta funkcja jak sam url wskazuje, odpowiada za pobieranie nazw i danych użytkowników do formularzy wyszukiwania (aktywne podpowiedzi). No i niby jakby on tam chciał to sobie ustawić?

action - tu nic nie zrobi, bo skrypt wykonuje tylko niektóre akcje
getone - jest rzutowane na int, będzie zawsze liczbą
query - to leci do zapytania typu SELECT, ale przed tym jest filtrowane przez escape_string_like

A to, że w przeglądarce wypluwa kod w json to normalne, na potrzeby javascriptowej strony forum.
Również myślałem, że to bajkopisarz. Dzięki za upewnienie.
Cytat:w pół dnia stałeś się lepszym pytonistą niż kawenanowo kiedykolwiek programisto :3 ~ Riess 13.11.2018 16:28
Cytat:ale z tą nazwą to fyeem ma racje  ~ Divir 29.07.2019 16:08



Użytkownicy przeglądający ten wątek:

1 gości