PDA

Просмотр полной версии : webtopit.com


mapuk
04.06.2008, 00:16
Хочу проверить. буду признателен. Спасибо. Только прежде чем ломать, предупредите =) Скажите что не так. Может Xss где то.

BlackSun
04.06.2008, 12:22
Смотреть то особо неначто ..
Ток в папку http://webtopit.com/img/ закинь пустой index

BlackCats
04.06.2008, 12:37
http://webtopit.com/mail/data/

Warning: include(blocks/bd.php) [function.include]: failed to open stream: No such file or directory in /home/cyxapuk/public_html/webtopit.com/mail/data/index.php on line 11

Warning: include() [function.include]: Failed opening 'blocks/bd.php' for inclusion (include_path='.:/usr/lib/php:/usr/local/lib/php') in /home/cyxapuk/public_html/webtopit.com/mail/data/index.php on line 11

Warning: mysql_query(): supplied argument is not a valid MySQL-Link resource in /home/cyxapuk/public_html/webtopit.com/mail/data/index.php on line 12

Warning: mysql_fetch_array(): supplied argument is not a valid MySQL result resource in /home/cyxapuk/public_html/webtopit.com/mail/data/index.php on line 13

Warning: include(blocks/header.php) [function.include]: failed to open stream: No such file or directory in /home/cyxapuk/public_html/webtopit.com/mail/data/index.php on line 27

Warning: include() [function.include]: Failed opening 'blocks/header.php' for inclusion (include_path='.:/usr/lib/php:/usr/local/lib/php') in /home/cyxapuk/public_html/webtopit.com/mail/data/index.php on line 27

Warning: include(blocks/footer.php) [function.include]: failed to open stream: No such file or directory in /home/cyxapuk/public_html/webtopit.com/mail/data/index.php on line 40

Warning: include() [function.include]: Failed opening 'blocks/footer.php' for inclusion (include_path='.:/usr/lib/php:/usr/local/lib/php') in /home/cyxapuk/public_html/webtopit.com/mail/data/index.php on line 40

Warning: include(blocks/lefttd.php) [function.include]: failed to open stream: No such file or directory in /home/cyxapuk/public_html/webtopit.com/mail/data/index.php on line 32

Warning: include() [function.include]: Failed opening 'blocks/lefttd.php' for inclusion (include_path='.:/usr/lib/php:/usr/local/lib/php') in /home/cyxapuk/public_html/webtopit.com/mail/data/index.php on line 32

Rebz
04.06.2008, 12:38
http://webtopit.com/mail/
закрой диру.
А то просквозить админку может :)

http://webtopit.com/mail/data/ - раскрытие путей


ЗЫ Powered by TSB Mailer v.1.4.4

0nep@t0p
04.06.2008, 12:59
http://webtopit.com/view_article.php?id[]=9
http://webtopit.com/view_faq.php?id[]=16
Раскрытие пути

Fuckel
04.06.2008, 17:06
Смотреть то особо неначто ..
Ток в папку http://webtopit.com/img/ закинь пустой index
или для надежности через .htaccess

Options -Indexes
deny from all

NOmeR1
04.06.2008, 20:13
Имхо, там включено регистрирование глобальных переменных (регистр глобалс) - это очень не безопастно.
Вот ещё раскрытие путей:
http://webtopit.com/whoisdomain.php?domain[]=&ext[]=
Все подобные баги можно убрать через скрипт
error_reporting(0);
Но лучше проверять, прежде чем использовать.

mapuk
04.06.2008, 20:39
Имхо, там включено регистрирование глобальных переменных (регистр глобалс) - это очень не безопастно.
Вот ещё раскрытие путей:

Все подобные баги можно убрать через скрипт
error_reporting(0);
Но лучше проверять, прежде чем использовать.


Я в РНР полный ноль. Тоесть я делал сайт по примерам и урокам. Понятия неимею что такое раскрытые пути. И как закрыть:

error_reporting(0);

НГде ставить. И регистр глобал, у хостера просить да?

Doom123
04.06.2008, 22:28
ТС

Для того, чтоб мы были уверены, что Вам нужна такая проверка, Вам необходимо повесить следующую ссылку на
наш форум <a href="http://forum.antichat.ru"><img src="http://forum.antichat.ru/images/test_antichat.gif" alt="Сайт проверяется античатом" border="0"></a>

http://forum.antichat.ru/thread39721.html

Sated
04.06.2008, 22:40
error_reporting
Отключить показывание ошибок сайта.

mapuk
04.06.2008, 23:18
Где это в php.ini?

Мне хостеру писать?

mapuk
04.06.2008, 23:20
ТС



http://forum.antichat.ru/thread39721.html


А что ссылки невидно чтоли? В самом низу? Или мне прописать

<Img src="***" width="400px" height="500px">

NOmeR1
05.06.2008, 00:49
Регистр глобалс у хостера проси вырубить, если сам не можешь. А error_reporting вставь в начало скрипта (после <? или <?php)

Isis
05.06.2008, 03:25
http://webtopit.com/style/
http://webtopit.com/images/

Больше в этот раздел заходить не буду, хочу помочь, а мне "Уважаемый Хакер. Убейте себя аб стену намазанную ядом."

mapuk
06.06.2008, 00:03
Регистр глобалс у хостера проси вырубить, если сам не можешь. А error_reporting вставь в начало скрипта (после <? или <?php)


вставил теперь везде ошибка при incude к базе

perets
06.06.2008, 00:05
=\
error_reporting(0);

mapuk
06.06.2008, 01:22
Снимаю сайт, всем спасибо, отдал репки.