Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   PHP, PERL, MySQL, JavaScript (https://forum.antichat.xyz/forumdisplay.php?f=37)
-   -   PHP-Nuke Вопросы и ответы (https://forum.antichat.xyz/showthread.php?t=16516)

gtym 25.03.2006 19:34

PHP-Nuke Вопросы и ответы
 
Парни есть в PHP-nuke руспатч 3,0 в файле mainfile.php
вот такой код
------------------------------------------------
$queryString = strtolower($_SERVER['QUERY_STRING']);
if (stripos_clone($queryString,'%20union%20') OR stripos_clone($queryString,'/*') OR stripos_clone($queryString,'*/union/*') OR stripos_clone($queryString,'c2nyaxb0')) {
header("Location: index.php");
die();
------------------------------------------------

как я понимаю тут и идёт фильтрация на то , что ввёл в строку браузера user...
Т.е. если введено %20union%20 /* */union/*
c2nyaxb0 то тебя перекидывает на индекс.пхп
Но я думаю , что всё равно можно ломануть как-то ...
А как ???
Выскажите мнения плз :)

gtym 04.04.2006 03:56

Мне ваще по][уй что всякие ушлёпки мне репутацию к "-" ставят ! ! ! ! :p :D :p :D :p :D :p :D :p :D :p :D

D1mOn 04.04.2006 06:58

да? а елси учесть что -10 и автобан?

Utochka 04.04.2006 07:42

Жить ему осталось - минуса три! ГЫ

D1mOn 04.04.2006 12:53

уже 2 кстати!

gtym 04.04.2006 22:28

Не , перцы , вы внатуре думаете что я не заведу новый акк ??? :D
Ладно , спасибо что решили меня загнать в бан ...
И за что ? мне интересно ....
Если вы всё принимаете на свой счёт , то ладно . :p
Ну , если я ранил чью-то ОЧЕНЬ ранимую душу , то прошу прощения за причинённый мной моральный ущерб ... :(
---------------------------------------------------------
А если по существу , как мона ломануть этот PHP-Nuke ?
И с query_string я прав ? Но как ещё мона ломануть ???

Allen 05.04.2006 00:27

gtym
- 1 и ты в БАН.

Desr0w 05.04.2006 01:02

[QUOTE=gtym]Не , перцы , вы внатуре думаете что я не заведу новый акк ??? :D
Е**шь мозги сам себе.Видимо еще детство где то играет.
Не бойся забанят по прову и сё))

gtym 05.04.2006 22:41

Если по прову , то так не годится ! ! ! не не не не , даже ни-ни , не думайте об этом ... по прову :)
Я вижу тема из PHP-Nuke переросла в мой бан ...
Странно...
---------------------------------------
У кого-нить есть идеи по PHP-Nuke ???
---------------------------------------
А насчёт детства , то бывает .... :D


Время: 21:34