Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Уязвимости (https://forum.antichat.xyz/forumdisplay.php?f=74)
-   -   Что с этого можно взять? (https://forum.antichat.xyz/showthread.php?t=99194)

I love this game 03.01.2009 02:15

Что с этого можно взять?
 
Открыл код главной страницы на сайте, а там есть такой кусочек кода! Что можно с этого взять?


PHP код:

<script language="javascript" type="text/javascript">  <!--  var dle_root       '/';  var dle_admin      '';  var dle_login_hash '';  var dle_skin       'dts';  var dle_wysiwyg    'no';  var menu_short     'Быстрое редактирование';  var menu_full      'Полное редактирование';  var menu_profile   'Просмотр профиля';  var menu_fnews     'Найти все публикации';  var menu_fcomments 'Найти все комментарии';  var menu_send      'Отправить сообщение';  var menu_uedit     'Админцентр';  var dle_req_field  'Заполните все необходимые поля';  var dle_del_agree  'Вы действительно хотите удалить? Данное действие невозможно будет отменить';  var dle_del_news   'Удалить новость';  var dle_login_hash '';  var allow_dle_delete_news   false;  //-->  </script> 


P3L3NG 03.01.2009 02:17

ничего. яваскрипт выполняется на твоей машине, значит никаких паролей тут быть не может.

ищи эксплойты под DLE


Время: 11:35