עבור לתוכן

פריצה באתר

Featured Replies

פורסם

קודם אקדים ואומר שאני אוהב מאוד את האתר הזה ואת המערכת הפרומים והאנשים שבו

כמתכנת מצאתי פריצה חמורה מאוד באתר מסוג SQL INJECTION

כאן: http://hwzone.co.il/community/view_pcspecs.php?ID=19490

לא אפרט והסביר, מי שיודע ומכיר פריצות מסוג זה יראה את הבעיה

בעמוד הנ"ל חייבים לחסום SQL INJECTION כי אם לא אפשר לשנות את כל האתר דוגמאות:

לשנות את הסיסמה של מנהל הכללי

לערוך את ההודעות של משתמשים אחרים

למחוק את כל ההודעות בפורומים

לשנות את חדשות האתר

ועוד ועוד בקיצור כל דבר שעובד עם מערכת בסיס הנתונים

פורסם

שלח הודעה פרטית לאחד המנהלים על דבר כזה. הם לא יקראו את זה כאן.

פורסם

תודה על הערה, הנושא נבדק וטופל - המערכת מוגנת באופן מלא.

ארכיון

דיון זה הועבר לארכיון ולא ניתן להוסיף בו תגובות חדשות.

דיונים חדשים