Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Уязвимости (https://forum.antichat.xyz/forumdisplay.php?f=74)
-   -   Надеюсь с защитой всё ОК... (https://forum.antichat.xyz/showthread.php?t=17024)

Ponchik 04.04.2006 12:01

Надеюсь с защитой всё ОК...
 
Вот... Посмотрите... По моему дыр нет =)
http://goodmu.servegame.com/

Deem3n® 04.04.2006 12:43

бесполезный XSS:
http://goodmu.servegame.com/mu/bone.php?op=%3Cscript%3Ealert(/XSS/)%3C/script%3E
и еще листинг директорий (если это можно назвать дырой):
http://goodmu.servegame.com/mu/templ...Gamerz/images/

Ponchik 04.04.2006 16:13

О! Пасибо =) А от Xss как избавиться? Или он совсем бесполезный?
P.S. А почему у меня репутация -2? Я в античатовском форуме не всё понимаю, но по моему это плохо... А за что? :(

tclover 04.04.2006 16:26

Цитата:

Удалил ему Memb_info он ущёл защиту ставить...
И что тут хорошего?

Allen 04.04.2006 16:28

Цитата:

Сообщение от Ponchik
..он совсем бесполезный?

Мне кажется, что да.

NeMiNeM 04.04.2006 16:31

Сайт долго грузится... Это твой сайт? Или ты просто хочеш чтоб тебе сказали дыры?

D1mOn 04.04.2006 16:32

Ponchik ведёшь себя плохо поэтому и -2!

max_pain89 04.04.2006 16:36

а я вот путь нашел

Fatal error: Call to a member function fetchrow() on a non-object in f:\mu\modules\rankings.php on line 182

Ponchik 04.04.2006 17:04

Trampled_clover, честно говоря, я SQL Injection совсем незнал, и сидел, прикалывался с того сайта... А потом поставил -- чтоб было как комментарий всё отстальное после команды, и таблица упала =( Но он сделал откат, и всё ок! Но сайт и IP от меня спрятал, а я думал он за защитой ущёл... Я щас у него прошу этот сайт, чтоб дыры в нём закрыть, ато нехорошо получилось =(
NeMiNeM, мой! Чем доказать? =) http://goodmu.servegame.com/this_is_my_web.txt
max_pain89, если не секрет, то как?
Хмм... А можноли както сделать, чтоб апач не выдавал эти ошибки?

Ну так как там? Всё ОК? Пасибо за помощ ;)

InstaGib 06.04.2006 09:45

а грузится действительно долговато


Время: 18:17