![]() |
Сегодня кто-то выполнил, предположительно, скуль-инъекцию на сервер знакомого. Были созданы аккаунты, которые крашили сервер(wow/trinitycore):
Хотя на сайте стоит фильтрация символов логина Код:
preg_match("/^[a-zA-Z0-9_]+$/", $accname)Код:
89.221.201.166 - - [15/Jan/2012:00:27:26 -0800] "\xff\xf4\xff\xfd\x06" 200 5911и скорее всего работа была через прокси сервера, но при логине с клинта игры в бд записывается его реальный айпишник, т.к. его скрыть довольно проблемотично |
Цитата:
Цитата:
p.s. Цитата:
P.S.S С сотым постом меня |
Я хотел узнать то означают конкретно это запросы
Логи скуля так и не нашёл (кто-нибудь знает где они в денвере лежат?) Причём тут Proxy Switcher? браузер != клиент игры |
Цитата:
|
Ясно, спс)
|
Что то не похоже на уязвимость апача
Код:
http://www.webhostingtalk.com/showthread.php?t=919066 |
| Время: 07:28 |