ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ_OLD > Уязвимости > Форумы
   
 
 
Опции темы Поиск в этой теме Опции просмотра

Smf 1.1 Rc3
  #1  
Старый 18.10.2006, 13:21
FourS
Новичок
Регистрация: 14.10.2006
Сообщений: 2
Провел на форуме:
7967

Репутация: 0
По умолчанию Smf 1.1 Rc3

Мое мнение на счет SMF (Simple Machines Forum) 1.1 RC3, вообщем серия этих форумов, сделаны интерено, давольно красиво и более безопасно, по моему мнению это более надежный, красивый и удобный форум...но уже есть кое какие sql инъекции.
SQL инъекция находиться в админ секций, точнее когда админ собирается добавить новую доску (панель), параметр "cur_cat" должен быть отключен:

File /Sources/ManageBoards.php, Line 609 :
// Создание новой доски (панели)...
if (isset($_POST['add']))
{ if (empty($_POST['new_cat']))
--> $boardOptions['target_category'] = $_POST['cur_cat'];
if (!isset($boardOptions['move_to']))
$boardOptions['move_to'] = 'bottom';
--> createBoard($boardOptions);
}

И еще одна в функций "createBoard()":

File /Sources/Subs-Boards.php, Line 1095 :
db_query("INSERT INTO {$db_prefix}boards (ID_CAT, name, description, boardOrder, memberGroups)
--> VALUES ($boardOptions[target_category], SUBSTRING('$boardOptions[board_name]', 1, 255), '', 0, '-1,0')", __FILE__, __LINE__);
 

  #2  
Старый 18.10.2006, 14:41
_-[A.M.D]HiM@S-_
Green member
Регистрация: 28.12.2005
Сообщений: 376
Провел на форуме:
5559831

Репутация: 1833
По умолчанию

_http://forum.antichat.ru/thread23714.html
 
 





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ