Показать сообщение отдельно

  #2  
Старый 29.10.2007, 03:28
Scipio
Members of Antichat - Level 5
Регистрация: 02.11.2006
Сообщений: 781
Провел на форуме:
5939734

Репутация: 1917


Отправить сообщение для Scipio с помощью ICQ
По умолчанию

мдя, я тоже не понял, что нужно подставить в функцию phpAds_SessionDataDestroy()

можно конечн удалить сессию


а вот функция
phpAds_SessionDataFetch()
тоже уязвима, и вней используется конструкция select

только я не нашел, где используется эта функция

ага... нашел
она в /admin/index.php используется
вернее не в нем, а в lib-permissions.inc.php который инклюдится в config.php и в index.php

...вот погуглил и нашел Тут описалово

смысл в том, что в в плюхах есть переменная sessionID
ее значение изменяешь на свой скуль запрос, пример из статьи этой:
Код:
sessionID=adsds'/**/UNION/**/SELECT admin_pw from phpads_config
into outfile "/var/www/blah.txt"/*
__________________
Карфаген должен быть разрушен...