Menü
Föoldal
Letöltések
Cikkek
Szómagyarázat
Hír küldése
Bejelentkezés
Felhasználónév:

Jelszó:


Regisztráció
Elfelejtetted jelszavad?

7 felhasználó van jelenleg az oldalon
Chatbox
Jelentkezz be, ha írni szeretnél!

05.15 18:20:48 hajnika:
sziasztok szükségem lenne egy freemail kódtörőre valaki segítene? nagyon fontos lenne és hálás lennék érte

05.15 18:19:38 hajnika:
sziasztok szükségem lenne egy freemail kódtörőre valaki segítene? nagyon fontos lenne és hálás lennék érte

05.15 18:18:25 hajnika:
sziasztok szükségem lenne egy freemail kódtörőre valaki segítene? nagyon fontos lenne és hálás lennék érte

04.29 20:04:02 szemerey:
ildi.55@citromail.hu írj nekem, a szemerey18@freemail.hu-ra.Írtam neked vissza választ de a citromail fiókod megszünt?!

04.24 19:07:21 dublini:
baga002 szerintem írj szemerey18-nak. nekem segített.....

Korábbi üzenetek
Adminisztrátorok
Blackware
MacseK
Pocc
ps
Slayerboy
SWAD
Hiba a PHPNuke-ban. Megoldás: használjon más terméket
Egyre több sebezhetőséget fedeznek fel a programozók az elterjedt portálrendszerekben, így a PHPNuke-ban is.
Janek Vind által nyilvánosságra hozott résre a szakértők azt a megoldást ajánlották a hibás szoftver használóinak, hogy használjanak más terméket.

A hiba a Search modulban van, így elég csak azt a modult kikapcsolni./
Sajnos ez se tökéletes megoldás, mert az óriási projekt készítői nem törekedtek a biztonságra munkáik során, így több veszély leselkedik továbbra is az ingyenes scriptben.

A biztonsági rést kihasználva tetszőleges SQL parancsok futatthatók le a távoli szerveren:
modules.php?name=Search&sid=KÓD
modules.php?name=Search&query=*&max=KÓD
modules.php?name=Search&query=waraxe&sel1=KÓD&type=comments
modules.php?name=Search&a=6&query=*&match=KÓD
modules.php?name=Search&query=*&mod3=KÓD



Blackware írta 2004.07.23 16:51:06-kor
© 2004-2007 blackware.us